2005-12-27 [長年日記]

UTF-7エンコードされたタグ文字列によるXSS脆弱性に注意

QMAIL3でも、HTML表示でスクリプトの実行を許可している場合(RSSアカウントではデフォルトで許可)に、問題が発生する可能性がありますね。とりあえずの対策としては、文字化けしていても安易に手動でエンコードを指定しないというところでしょうか。

Debianでapache2を設定する

リンク先では手動でシンボリックリンクを張っていますが、

a2enmod cgi

でもOK。いずれにしてもCGIを使うには、cgiモジュールを有効にする必要があります。それに気づかず時間取られまくり…

[]