1read 100read
2013年06月WebProg328: 危険タグ 破壊タグ (102) TOP カテ一覧 スレ一覧 2ch元 削除依頼
★ブラクラの製造方法を教えてください。 (142)
【全文検索】groonga【senna後継】 (106)
第二回 自作スクリプト発表会【PHP】 (106)
WEBアプリにもっとも適した言語は何か? (106)
■■NetCommonsについて (119)
今日覚えたことをメモっておけ (145)

危険タグ 破壊タグ


1 :2005/08/09 〜 最終レス :2012/11/24
掲示板プログラムなどでこれは弾いておいた方がいいだろう
ってものを指摘してみるスレ
正規表現で書いてもらえるとうれしいな

2 :


3 :
クロスサイトスクリプティング対策
http://pc8.2ch.net/test/read.cgi/php/1004146653/
【PHP】くだらねぇ質問はここに書き込みやがれpart8
http://pc8.2ch.net/test/read.cgi/php/1123431535/
正規表現道場@2ch Part4
http://pc8.2ch.net/test/read.cgi/php/1105930285/
逝ってよし

4 :

   〃∩ ∧_∧
   ⊂⌒(  ・ω・)  夏だなァ
     `ヽ_っ⌒/⌒c     
        ⌒ ⌒

5 :
m/R/

6 :
っていうか、逆だろ。
使える方を指定しろよ。

7 :
おい、おまいら。
今なら、はてなダイアリーにて、ウザいキーワードをこっそり削除できますよ?
----
naoya 『キーワード登録の際のPOSTの中身に、cnameとoldcnameというのがあって、
 これらが異なっていればカテゴリ移動と判断されて「change category to」扱いになります。
 つまり、もともと削除予定キーワードであっても、oldcmaneをウェブとかにして、
 cnameを削除予定にすれば、 change category to 削除予定キーワードが連続で
 記録されることになります。』 (2005-08-08 13:15:43)
naoya 『ということは逆に、削除予定にしたいけど編集者に通知メールを送りたくない、
 という場合には、oldcname,cnameをともに削除予定にしてしまえば
 (change category扱いにならないので)よいわけです。』 (2005-08-08 13:17:36)
----
不具合じゃねーか。堂々と語るな!

8 :
http://i.hatena.ne.jp/idea/4775

9 :
カキコ

10 :
ばか>>1晒しあげ

11 :
<*>

12 :
>>11
おいおい
<.*>の間違いじゃねーのか?

13 :
>12
気にしないで下さい
ただの肛門です

14 :
/<.*?>/g

15 :
破壊タグってどうやって作るんですか?

16 :
コレでOK
preg_replace("/.+/","JAPANESE BERON & BERON","$strstr");

17 :
タグってメールの本文に書くのですか?あとどんな形で携帯に影響を与えるのですか?

18 :
ナイスだ吉田

19 :
>>15
<korea>
</korea>

20 :
<STYLE>
<DIV ALIGN=CENTER><!--#geoguide start --></DIV>

21 :
>>6
フォントを弄るとか、色を変えるみたいなレベルじゃないんだよ
例えば使わせたくないタグが一つだけだとすると、
残りの膨大なタグをいちいち指定するのか?

22 :
>>21
>>6じゃないがそうする。たかだか200個じゃん。
それとも君は危険なタグの完全なリストを持ってるのか?廃止やら非推奨やら独自拡張やら入り乱れてるわけだが。
もし君の知らないのがあったらどうするんだい。
ちなみに、自分のところで使えるのは40個、属性13個、styleの属性10個だな。
勝手に使っても安全なタグなんてそんなにない。

23 :
普通は>>6だろ。
鯖の設定でも基本はdeny allして、許可したいやつをallowなわけで。

24 :
はてなダイアリー本体のXSS脆弱性
http://d.hatena.ne.jp/hoshikuzu/20060204#P20060204HATENABODYBACKGROUND
いくら修正が迅速でも、そんなものはアジャイルとは言いません。むしろ逆。
簡単なエスケープすら最初から出来ないようでは、そもそも生産性が悪すぎです。
基本を押さえていればこんなことは起きませんから。
本来不要な、あわてながら泣きながらのXSS対策修正などしなくて良いはずです。
はてな内部には、基本的な監査能力がないのでしょうか。
恐らく自前で開発ツールを作っているはずですが、
そこには過去のノウハウが詰め込まれていないのでしょうか。
なさけないこと…悲しいこと…

25 :
<FORM ACTION='#'><SELECT NAME='!'><OPTION VALUE='#'>

26 :
<font size=10>わお

27 :
>>24
うるせーバカ!そんな事知るかよ!

28 :
www

29 :
つうか普通ホワイトリストだろ
ブラックリストにしたら新タグが追加される度に
対応しなきゃいけないじゃんよ

30 :
<span style="width:100%; filter:glow(color=red)">


31 :
>>29
うるせーよ!いまさら負けを認めるわけにいかないだろ!?
ブラックリストで良しとしろよ。融通のきかねぇやつだ。

32 :
破壊タグ(といってもいいのだろうか)ってその効果をすべて消すタグってのは存在するんですか?

33 :
<title>

34 :
<plaintext>

35 :
</td></tr></table>

36 :
<HR SIZE=9999 COLOR=BLACK>

37 :
<!--

38 :
>>32
イメージタグが使えたら楽勝

39 :
ちょっと頼みごとです。
破壊タグ・危険タグを知ってる方いれば教えてくれませんか?
作ろうにも作り方がわからないんで;;;
できれば効果とその貼り方を添えて欲しいです。

40 :
知ってどうする気だろう

41 :
危険タグ・破壊タグを排除とかじゃなくて、
ホワイトリストを作っておいて、それに該当しなければ
危険タグとすればいいと思うんだ。うん。

42 :
wwwwwwwwwwwwwwwwwwww
こんな単語5年ぶりに見たwwwwwwwwwwww

43 :
#2[<MARQUEE>]

44 :
webアプリは自分の知らない物は全部カットしれ
45 :あぼーん:あぼーん
あぼーん

46 :
破壊タグって言うのは掲示板を荒らす時に使うのが破壊タグで危険タグは携帯が止まったり勝手に電話したりするやつが危険タグかな。使い方は貼るだけ。
47 :あぼーん:あぼーん
あぼーん

48 :
<smap>破壊タグ</smap>

49 :
うちの掲示板は正規表現で<>をエンティティ参照に変換してますから安心でごわす。

50 :
タグ初心者です。いろいろタグについて教えてください。

51 :
【危険タグ】>>1
【説明】クソスレ発生地点へのリンクが張られてしまう危険なタグ
    補足だがサイトの穴を付いてクソスレを立てるのが1である。

52 :
>>50
>>タグ初心者です。いろいろタグおお教えてください。
HTMLの仕様読んで来い。
53 :あぼーん:あぼーん
あぼーん

54 :
<table border=80 background="URL"><tr><td align=center><table border=100 background="URL"><tr><td align=center><table border=100 background="URL"><tr><td align=center>
55 :あぼーん:あぼーん
あぼーん

56 :
なんでWebProg板はレベル低いんだろ

57 :
このスレがホイホイスレになっているだけだと信じたい

58 :
<font size="5">大きい文字</font>

59 :
http://luckygame.tv/
phpinfoから何から筒抜けなんだが、PHPサイトってのはみんなこうなのか?

60 :
危険スレwにてリンクを踏んでないけど、
PHPのコンパイルオプションで他所様のphpinfoを参考にしてたりするな
検索かけるとゴロゴロ出てくるし

61 :
<title>or<style>

62 :
<form><select><option>

63 :
<eval>春厨</eval>

64 :
( * )fuck me!

65 :
>>39
作るも糞もねーだろ。
危険タグとか破壊タグみたいな厨が気に入りそうなもん今時使えると思ってんのかよ。

66 :
うほうほ

67 :
<!-- introducing the Trident team -->

68 :
<FONT color='>

69 :
ht★tp://77.xmbs.j★p/kid66666/←★は抜いてね!
◎マル秘!総合サイト! m(__)m《どろろ》m(__)m
超人気!完全決定版です!ホスト掲示板・風俗掲示板お水掲示板・総合掲示板
ブラックOK!必殺金融屋!超激安噂の車屋さん☆
このサイトを知らない者は必ず損します(--;)!!

70 :
test

71 :
http://bbs5.cgiboy.com/p/91/03606/

72 :
<SCRIPT LANGUAGE="JavaScript">
<!--
for(i=0;i<1000;++i)
{
window.open();
}
-->
</SCRIPT>

73 :
Rhttp://food8.2ch.net/test/read.cgi/ramen/1128696420
掲示板破壊とかうそこくなースブタが!R

74 :
広島県東部のラーメン屋を書き込んだものです。
私がかきこんだらんぼうな意見のせいで多大なご迷惑をかけてしまいました。
もちろんこれで許されるとはおもっていません。
できることなら私の身をひきさいてでもおわびしたいくらいの気持ちでいっぱいです。
本当に本当のもうしわけありませんでした。

75 :
何があったんだ?

76 :
ラーメン板とかあったのかよ

77 :
>>52
マック初心者です。いろいろマクドナ〇ドについておお教えてください。

78 :
<style type="text/css"><!--a{display:none;}--></style>

79 :
か<script>

80 :
あげお

81 :
<すき、きらい>

82 :
>>72 1000窓オープンとかもはやブラクラだなww

83 :
>>65
>>39
> 作るも糞もねーだろ。
> 危険タグとか破壊タグみたいな厨が気に入りそうなもん今時使えると思ってんのかよ。

84 :
>>65
>>39
> 作るも糞もねーだろ。
> 危険タグとか破壊タグみたいな厨が気に入りそうなもん今時使えると思ってんのかよ。

85 :
>>65
>>39
> 作るも糞もねーだろ。
> 危険タグとか破壊タグみたいな厨が気に入りそうなもん今時使えると思ってんのかよ。

86 :
キチガイすぎる

87 :
>>65
作るもみかん

88 :
<input type clash>

89 :
揚げ

90 :
今時タグなんざ貼っても対処できるようになってんのもあるんじゃないのか?

91 :
危険タグをタグりよせる

92 :
<++++++++++[>++++++++++<-]>--.-.+++.>
インタプリタによってはエラー。

93 :
なるほどw
しかし<と>が揃えきれてないのが惜しい。

94 :
'++++++++++[>++++++++++<-]>--.-.+++.'がタグ名ということで。

95 :
<style>

96 :
”グーグルを超える組織を創ろう”
http://money6.2ch.net/test/read.cgi/manage/1218367774/
「スイッチボード型収益モデルの地域密着型IT事業」
お仕事相談受けますよ(ニヤリ)

97 :
女の私でも2つの仕事で年収900万円(貯金が2000万円)あります。男なら最低年収1000万円くらいはないと…いくら優しくてもカッコつけても年収300前後の低所得者では…結局男の価値や奥さんの幸せはダンナの年収で決まりますよ。http://acash1.com/i/fc/index.html

98 :
やあ

99 :
<style>

100read 1read
1read 100read
TOP カテ一覧 スレ一覧 2ch元 削除依頼
PHP板の名無しさんを決めよう。 (155)
Webアプリで帳票印刷 (194)
JavaScript コメントの謎 (121)
もうそろそろクッキーJavaScript必須でいいですか? (106)
Ruby VS PHP 仁義なき戦い (173)
【 スクリプト改造依頼スレ 】(丸投げ) part8 (162)
--log9.info------------------
有栖川有栖25 (806)
もっとも抜けるミステリー作品・場面は?3 (132)
芦辺拓 Part2 (184)
【煙草】ハードボイルド総合【値上げ】 (811)
法月綸太郎スレッド その5 (430)
似鳥鶏 (813)
打海文三を語りましょう Part2 (173)
「ストロベリーナイト」誉田哲也「ジウ」part1 (142)
つまらなかったミステリー小説 一冊目 (201)
赤川次郎 その7 (829)
アルセーヌ・ルパン ACTE5 (451)
久々にバレない死体処理について語る (231)
【オーッホッホッホッホ】古野まほろ5【恐ろしい探偵】 (629)
新・2chで見つけた叙述トリック【コピペ】 (291)
【ナニワ】海堂尊・6【モンスター】 (652)
このミス大賞と出身作家や作品について語るスレ2 (147)
--log55.com------------------
【PS4/XB1】Call of Duty:Black Ops4 【CoD:BO4】part151
【PS4】Days Gone/デイズ・ゴーン Part27
【PS4/XB1】SEKIRO:SHADOWS DIE TWICE part267【隻狼】
【PS4/XB1】Anthem アンセム part196
【PS4/XB1】Rainbow Six Siege/レインボーシックス Part480
【Switch】大乱闘スマッシュブラザーズ SPECIAL 863スレ目 【スマブラSP】
【Switch】大乱闘スマッシュブラザーズ SPECIAL 対戦部屋募集スレ14【スマブラSP】
【PS4/XBOX1】APEX LEGENDS エーペックスレジェンズ Part184