2005-07-01から1ヶ月間の記事一覧

サニタイズしてください(サンプルでも)

PHP

8/13現在、記事が改訂されて以下の脆弱性は取り除かれている模様。 ちょっとまずいんじゃないかなぁ http://codezine.jp/a/article.aspx?aid=104 軽量なMVCフレームワークの自作 [初級〜中級] 手軽に利用できるMVCフレームワークの作成 /** * 永続オブジェク…

Object.watch と Greasemonkey の脆弱性

知らなかったのだけれど、Mozilla の Object には watch というメソッド(イベントハンドラ?)がある。 o=new Object; o.p = 1; o.watch("p",function( id, oldval, newval ){ alert("o." + id + " changed from " + oldval + " to " + newval); return new…

shfs を入れてみる

shfs というのは他のサーバのディレクトリを ssh経由でマウントでき、しかもサーバの方はsshdさえ動いていれば、ほかにデーモンは必要なし、という夢のようなシステム。キタコレ!*1 で shfs を colinux に入れてみることに。なんかカーネルソースが必要なよ…

Greasemonkeyはそんなに恐ろしくない(君たちはもっと恐ろしい物を平気で使っているではないか)

以前書いた「Greasemonkeyは恐ろしい」というエントリーが、やけに反応があった。→ http://b.hatena.ne.jp/entry/http://d.hatena.ne.jp/nazoking/20050701/1120190176しかし、矛盾するようだが、Greasemonkeyはそれほど恐ろしくはない。恐ろしさ、影響力で…

Movable Type版

http://a-h.parfe.jp/einfach/archives/2005/0714121825.html 本家からの変更点としては、 ブログ内の記事を検索するMTボタンの追加。 Amazonの商品を検索し、アフィリエイトリンクを作成するAmzボタンの追加。 検索表示の変更。 NiceLink for MT - リンクが…

ブックマークを検索できるように

Nice Link をバージョンアップしました。 http://nazo.yi.org/greasemonkey/index.html @nameが「Nice Link」となっていたのを「Nice Link for Hatena Diary」に変更しました。 はてなブックマークも検索できるようにしました( ?B ボタン) [title]部分をク…

はてなブックマークAtomAPIで入力が短いと文字化けする

活動メモ 2nd season はてなブックマークへのインポート http://d.hatena.ne.jp/tsupo/20050629/1120030619 タグとして [定番] という文字列を使おうとすると、Atom API 経由での登録時、タグが文字化けしてしまうようです。他の文字列は化けません。なぜか…

Greasemonkeyは恐ろしい

Greasemonkeyには GM_xmlhttprequest なる関数が用意されている。 これは XMLHTTPRequest の制限、「同じドメインにしかアクセスできない」という制限をなくした物である。なんと便利なのであろうか! しかし恐ろしいことに、この GM_xmlhttprequest は、デ…