SCENE RESEARCH STATION  
with my everyday
thinking-and-doctrine

*2004.03.01

::リニア走行の仕組み

あ,いや,JRは受けるつもりないですが,たまたま見つけたんで.

::とっても手軽! オンラインバンキング

なんで郵貯は深夜から早朝にかけてログインできないんでしょうか.オンラインの意味がー.

掲示板で指摘があったのですが,ここで使っているcgiにセキュリティホールがありました.http://kmkz.jp/mtm/?load=hogeでhogeというファイルを読み込んでフィルタを掛けて返す,という仕組みだったのですが,ファイルから読む部分をopenで処理しているため,任意のコマンドが実行可能になっていたのでした.うわー,openにそんな罠が!http://kmkz.jp/mtm/?load=cat /bin/lsとかすれば中身見えちゃうし.やばかったです.てことで生パスは使えないように直しておきました.うーん,もう大丈夫だろうか.
rewさん,ありがとうございました.

参考リンク
IPA ISEC 第4章 セキュアPerlプログラミング
www.ipa.go.jp/security/awareness/vendor/programming/a04.html
@IT Webアプリケーションに潜むセキュリティホール
www.atmarkit.co.jp/fsecurity/rensai/webhole01/webhole01.html

oldlog 99-00 00-01 01 01-02 02
newlog 2002 2003 2004 2005 2006 2007
category scene | 2ch | 麻雀

Copyright (C) 2003-2004 mitsuman(mnishibe at ertl.jp) All Rights Reserved.

750k+