タグ

2016年3月3日のブックマーク (4件)

  • なまけものになりたくて - csvファイル読込

    今回は特に意味があるわけではありませんが、csvファイルを読み込んでみたいと思います。 内容としてはcsvファイルを読み込み配列の配列に格納してそれを表示します。区切り文字は「,」です。ただ読み込むだけと言うのもつまらないので 「#」以降はコメントと仮定して読み飛ばします。 //読み込み対象ファイルが存在するディレクトリ var path = './'; //読み込み対象ファイル名 var fName = 'test.csv'; //csvファイルの区切り文字 var separator =  //読み込んだファイルの一時格納先 var dat = new Array(); var object = WScript.CreateObject( 'Scripting.FileSystemObject' ); //ファイルオブジェクト作成 var file = object

  • 葉っぱ日記

    はじめに 久しぶりに文字コードのXSSの話が盛り上がってるので、久しぶり(3年以上ぶり!)にブログを書きました。あけましておめでとうございます。今年と来年とそのさきも3年くらいよろしくお願いします。 blog.tokumaru.org HTTPレスポンスヘッダーやHTML metaタグでの文字エンコーディング名の指定がない場合に攻撃者がISO-2022-JP特有のバイト列をHTML内に埋め込むことでブラウザーがそのコンテンツをISO-2022-JPであると誤認する、そのときに動的にJavaScript内の文字列を生成しているとするとUS-ASCIIでいうバックスラッシュではなくJIS X0201の円記号を挿入することでエスケープが無効になる、結果としてJavaScriptの文字列外に攻撃者はコードを置くことができるというのが徳丸さんの書かれている記事になります。 対策としては、徳丸さんの記

    葉っぱ日記
    takamR1
    takamR1 2016/03/03
  • kazunori-lab.com - kazunori lab リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    kazunori-lab.com - kazunori lab リソースおよび情報
    takamR1
    takamR1 2016/03/03
  • JavaScript製HTMLパーサー改 - Qiita

    Help us understand the problem. What is going on with this article?

    JavaScript製HTMLパーサー改 - Qiita