- 追加された行はこの色です。
- 削除された行はこの色です。
''クロスサイトスクリプティングの脆弱性''
ここ wikiroom でも添付ファイルの規制が始まっているようだ。
中東の武装勢力がファイルを送りつける先にもなっているという話なので、
画像といえども誰もが添付ファイルを置けるようにするのは問題があるのは
時代の流れであきらめるしかないのかもしれない。
お家サーバーは、書き込めるのは管理者が許可した(書き込みパスワードを発行した)人
だけに限るようにしたので、対策の必要は無いようだが説明ぐらいは
書いておかないと不安になる人が現れるかもしれない。
-[[JP Vendor Status Notes JVN#465742E4:http://jvn.jp/jp/JVN%23465742E4/index.html]]
-[[情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:脆弱性関連情報の調査結果:http://www.ipa.go.jp/security/vuln/documents/2005/JVN_465742E4_Wiki.html]]
-[[PukiWiki/Errata - PukiWiki.org:http://pukiwiki.org/?PukiWiki%2FErrata]]
-[[PukiWiki/Errata - PukiWiki-offical:http://pukiwiki.sourceforge.jp/?PukiWiki%2FErrata]]
-[[スラッシュドット ジャパン | 複数のWikiクローンのファイル添付機能にXSSな脆弱性:http://slashdot.jp/article.pl?sid=05/05/19/088246]]
-[[カテゴリ/セキュリティ]]