[#36069] 日本語に混じった URL を抜き出したい — keiichi matsunaga <ma2@...>

 松永です。

26 messages 2002/10/02
[#36072] Re: 日本語に混じった URL を抜き出したい — keiichi matsunaga <ma2@...> 2002/10/02

 松永です。

[#36073] Re: 日本語に混じった URL を抜き出したい — SAITO Shukaku <shukaku@...> 2002/10/02

At Wed, 2 Oct 2002 13:51:42 +0900,

[ruby-list:36164] RWikiクロスサイトスクリプティング脆弱性

From: m_seki@...
Date: 2002-10-17 10:49:16 UTC
List: ruby-list #36164
咳といいます。

rwiki-1.2.3にクロスサイトスクリプティング脆弱性が見つかりました。
text/plain問題と呼ばれるものです。

この問題の対策をしたrwiki-1.2.4.pre1をリリースします。
1.2.4.pre1は1.2.3に対策済みコードをいれたものです。
ぜひ差し替えてご使用下さい。

また、RWikiではRDを拡張して((<img:...>))の形式のインライン画像を
扱えるのですが、1.2.4.pre1から参照先のスキームを検査するように
しました。スキームが http, https の場合だけインライン画像と認識
します。

rwiki-1.2.4.pre1
* http://www2a.biglobe.ne.jp/~seki/ruby/rwiki-1.2.4.pre1.tar.gz
 

XSSについてはこちらを御覧下さい。
http://www.ae.wakwak.com/~sysportcore/sysport/kb/security/css.htm
http://www.ipa.go.jp/security/ciadr/20011023css.html
http://securit.etl.go.jp/research/paper/css2001-takagi-dist.pdf

In This Thread

Prev Next