2005-04-25 [長年日記]

_ [Momonga] Momonga Linux 2 リリース!

Momonga Linux 2 壁紙

本日めでたくリリースしました。 ぜひぜひご利用ください。

_ [Ruby][Security] w3ml にクロスサイトスクリプティング脆弱性

公式サイトで最新版の w3ml-0.4-20050413 が公開されています。

以下の拡張をするパッチも更新しました。→ w3ml-0.4-20050413-3.patch

  • Ruby 1.8 でのエラーとワーニングをなくす
  • $GetRaw = false で生データの取得を禁止できる
  • $HideAddress = true でメールアドレスと電話番号を隠せる
  • より適切な HTML の生成
  • 検索時にエラーになる不具合の修正

[追記] かえぱぱさんの指摘を反映させてパッチを更新しました。

[追記] 検索時に Internal Server Error になることがある不具合を修正してパッチを更新しました。

本日のツッコミ(全1件) [ツッコミを入れる]
_ かえぱぱ (2005-05-11 18:44)

はじめまして w3mlのパッチ使わせていただきました ありがとうございます
1点だけ気がついたことがあったのでご報告まで
install.rb.inにてLibFilesにutil.rbが追加しわすれているようです
すでにお気付きでしたらごめんなさい

本日のTrackBacks(全2件) []
_ Kazuho@Cybozu Labs:さらば Paged List (2005-09-16 15:18)

 サイボウズ・ラボでも好きな人が多い Ajax ですが、これまでのところ、部分差...

_ 呑んだくれ日記:[etc][Web] ようやくw3mlにruby1.8対応パッチを適用した。 (2006-06-16 13:46)

rubyのバージョンを1.8にあげるとw3mlがエラーを吐くようになってしまい、半ば放置気味だったのだが、ふぇみにん日記でruby1.8対応のパッチが公開されていたので適用してみた。