2009-11-01から1ヶ月間の記事一覧

クロスサイトスクリプティングはhtmlspecialcharsでOK??

先日とあるPHPで作られたウェブアプリのテスト中にこんなことがありました。そのPHPで作られたウェブアプリは、値をHTML出力する際、「htmlspecialchars($output, ENT_QUOTES)」と指定することで、「"'&<>」をサニタイジングしています。しかしながらクロス…

Ubuntu再インストール

16GBのUSBを買ったので、debianでもインストールして持ち運びlinuxを作ろうとしました。ですがなかなかうまくいかず、何度か試している時に間違ってマスタの方にgrubを入れてしまい、ubuntuもwindowsも立ち上がらなくなってしまいました。〜grub error 21・…

Ubuntu 9.10にアップデートしました。

9.10が発表されたのは知っていたのですが、立ち上がらないなどの情報もチラホラ聞いていたのでそのまま放置していました。 しかし、久しぶりにUbuntuを立ち上げたときに、9.10へのアップデートを促されたので勢いでアップデートしてみました。かかった時間は…

【2009年秋】情報セキュリティスペシャリスト試験 〜午後2〜

〜午後2〜前回書いたとおり、午後1の試験がグダグダだったので、凹みつつ、もう駄目だからと気楽な気持ちで受験しました。午後2は、2問から1問を選択し2時間で解答するので、問題は長いものの午後1より時間的にはかなり余裕があります。今回の問題は…