<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/xsl" href="http://faves.com/xsl/rss.xsl"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" version="2.0"><channel><bd:feedUrl xmlns:bd="http://faves.com/syndication">http://faves.com/users/tsupo/rss?st=user%3atsupo++tag%3a%22XSS%22</bd:feedUrl><title>Faves: tsupo</title><link>http://faves.com/</link><description>Your community view of the Web.</description><language>en-us</language><pubDate>Mon, 04 Jan 2010 19:17:10 GMT</pubDate><lastBuildDate>Mon, 04 Jan 2010 19:17:10 GMT</lastBuildDate><generator>Faves RSS Generator</generator><ttl>60</ttl><image><title>Faves Logo</title><url>http://faves.com/images/logo_login.gif</url><link>http://faves.com/</link><width>140</width><height>30</height></image><item><title>⊂⌒⊃｡Д｡)⊃カジ速≡≡≡⊂⌒つﾟДﾟ)つFull Auto | セブンアンドワイ、Google検索で個人情報が丸見えだった模様。また今回の件でアフィリエイトにまで影響が出る。</title><description>&lt;p&gt;XSS だけじゃなくて、SQLインジェクション脆弱性もあるのか。さすがに、ネットショッピングのサイトで、こんなんじゃ駄目すぎる&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/166955596000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://www.kajisoku.net/1/archives/eid272.html&amp;amp;d=166955596000&amp;amp;t=security,XSS,SQLinjection,%e6%83%85%e5%a0%b1%e6%bc%8f%e6%b4%a9,trouble,incident,Internet,business&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/166955596000</link><guid isPermaLink="false">9361.166955596000</guid><pubDate>Wed, 16 Dec 2009 08:33:16 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,XSS,SQLinjection,情報漏洩,trouble,incident,Internet,business</dc:subject></item><item><title>XSS対策パッチを当ててもRailsに残る脆弱性 - 岩本隆史の日記帳</title><description>&lt;p&gt;「Rails 2＋SQLite 3という構成の場合、私の検証では、アプリ開発者がバリデーションロジックを加えない限り、不正なUTF-8シーケンスを含むデータが登録できてしまいました」&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/160156245000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://d.hatena.ne.jp/IwamotoTakashi/20090927/p1&amp;amp;d=160156245000&amp;amp;t=security,ruby,rails,xss,utf-8,technology,summarySite&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/160156245000</link><guid isPermaLink="false">9361.160156245000</guid><pubDate>Mon, 28 Sep 2009 15:50:45 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,ruby,rails,xss,utf-8,technology,summarySite</dc:subject></item><item><title>個人だから甘いのかな - ぼくはまちちゃん！(Hatena)</title><description>&lt;p&gt;どんな仕組みかまだ見てないんだけど2chのCSRFの方がやばくない？ → そうそう、これ、すごいやばいと思う&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/123861335000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://d.hatena.ne.jp/Hamachiya2/20080804/security&amp;amp;d=123861335000&amp;amp;t=security,XSS,CSRF,Internet,summarySite&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/123861335000</link><guid isPermaLink="false">9361.123861335000</guid><pubDate>Mon, 04 Aug 2008 13:55:35 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,XSS,CSRF,Internet,summarySite</dc:subject></item><item><title>予告inにおけるXSS脆弱性、及び被害の概要について - 予告in</title><description>&lt;p&gt;犯行予告の投稿欄にXSS脆弱性を突いた不正なコード / 予告inへのアクセスと同時に、犯行予告文を、強制的に２ちゃんねるに投稿されてしまう / 警視庁ではすべての事実を把握しており、調査を行っている最中&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/123772875000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://yokoku.in/column/release/080803.php&amp;amp;d=123772875000&amp;amp;t=security,%e4%ba%88%e5%91%8ain,XSS,%e8%84%86%e5%bc%b1%e6%80%a7,Internet,summarySite&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/123772875000</link><guid isPermaLink="false">9361.123772875000</guid><pubDate>Sun, 03 Aug 2008 13:21:15 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,予告in,XSS,脆弱性,Internet,summarySite</dc:subject></item><item><title>[ 警視庁のスレはウィルスかなんかじゃね？] by ====　かそログ　⊂二二二（　＾ω＾）二⊃</title><description>&lt;p&gt;予告inにクロスサイトスクリプティング攻撃 / 「つまり予告in見に行った通報厨が立てさせられてんのか」「全員逮捕されたら悲惨だなｗｗｗ」 → うっはぁ&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/123772416000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://ksklog.blog108.fc2.com/blog-entry-767.html&amp;amp;d=123772416000&amp;amp;t=security,XSS,%e8%84%86%e5%bc%b1%e6%80%a7,Internet,summarySite&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/123772416000</link><guid isPermaLink="false">9361.123772416000</guid><pubDate>Sun, 03 Aug 2008 13:13:36 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,XSS,脆弱性,Internet,summarySite</dc:subject></item><item><title>yohgaki's blog - いろいろ変わったXSSがありますが...</title><description>&lt;p&gt;123[''+&amp;lt;_&amp;gt;ev&amp;lt;/_&amp;gt;+&amp;lt;_&amp;gt;al&amp;lt;/_&amp;gt;](''+&amp;lt;_&amp;gt;aler&amp;lt;/_&amp;gt;+&amp;lt;_&amp;gt;t&amp;lt;/_&amp;gt;+&amp;lt;_&amp;gt;(1)&amp;lt;/_&amp;gt;);&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/98396527000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://blog.ohgaki.net/index.php/yohgaki/2007/10/13/a_a_a_a_ac_a_a_pa_xssa_a_a_a_fa_a&amp;amp;d=98396527000&amp;amp;t=security,ECMAScript,JavaScript,E4X,XML,XSS,Internet,summarySite&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/98396527000</link><guid isPermaLink="false">9361.98396527000</guid><pubDate>Sun, 14 Oct 2007 20:22:07 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,ECMAScript,JavaScript,E4X,XML,XSS,Internet,summarySite</dc:subject></item><item><title>徳丸浩の日記 - mod_imagefight考 - 画像版サニタイズ言うな</title><description>&lt;p&gt;画像に攻撃用文字列を忍び込ませる手法とその対策。サニタイズ的手法では防ぎきれない。&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/92504698000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://www.tokumaru.org/d/20070807.html&amp;amp;d=92504698000&amp;amp;t=security,XSS,RFI,inclusionAttack,Internet,computer&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/92504698000</link><guid isPermaLink="false">9361.92504698000</guid><pubDate>Tue, 07 Aug 2007 15:44:58 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,XSS,RFI,inclusionAttack,Internet,computer</dc:subject></item><item><title>第3回　Web 2.0で事態が悪化：ITpro</title><description>&lt;p&gt;それ、XSS じゃないよ、というのも混じってるな&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/79922127000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://itpro.nikkeibp.co.jp/article/COLUMN/20070307/264134/&amp;amp;d=79922127000&amp;amp;t=security,JavaScript,XSS,Internet,computer&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/79922127000</link><guid isPermaLink="false">9361.79922127000</guid><pubDate>Thu, 15 Mar 2007 00:35:27 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,JavaScript,XSS,Internet,computer</dc:subject></item><item><title>人力検索はてな - クロスサイトスクリプティングについての質問です。 http://hamachiya.com/junk/xss.html xssが実行されているらしいのですが、何が行われているのか、よく分かりません。..</title><description>&lt;p&gt;IPAたんのXSSの件&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/76228675000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://q.hatena.ne.jp/1170218497&amp;amp;d=76228675000&amp;amp;t=security,IPA,hamachi,XSS,Internet,computer&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/76228675000</link><guid isPermaLink="false">9361.76228675000</guid><pubDate>Wed, 31 Jan 2007 06:37:55 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,IPA,hamachi,XSS,Internet,computer</dc:subject></item><item><title>ぼくはまちちゃん！(Hatena) - IPAたんからへんじこない</title><description>&lt;p&gt;IPA のサイトに脆弱性(笑)&lt;/p&gt;&lt;p&gt;&lt;a href="http://faves.com/users/tsupo/dot/76177875000"&gt;Comment at Faves&lt;/a&gt; | &lt;a href="http://faves.com/Out.ashx?u=http://d.hatena.ne.jp/Hamachiya2/20070131/ipa3&amp;amp;d=76177875000&amp;amp;t=security,IPA,hamachi,XSS,Internet,news&amp;amp;ls=rss"&gt;View original page&lt;/a&gt;&lt;/p&gt;</description><link>http://faves.com/users/tsupo/dot/76177875000</link><guid isPermaLink="false">9361.76177875000</guid><pubDate>Tue, 30 Jan 2007 16:31:15 GMT</pubDate><dc:creator>tsupo</dc:creator><dc:subject>security,IPA,hamachi,XSS,Internet,news</dc:subject></item></channel></rss>