タグ

ソフトバンクとセキュリティに関するgirledのブックマーク (2)

  • 【詐欺】NTTを騙ったソフトバンク光の入れ替え工事【証拠は残さない】 - Windows 2000 Blog

    3rdに引っ越しました。 2010/12/31 以前&2023/1/1 以降の記事を開くと5秒後にリダイレクトされます。 普段の日記は あっち[http://thyrving.livedoor.biz/] こちらには技術関係のちょっとマニアックな記事やニュースを載せます。 Windows2000ネタ中心に毎日更新。 『Flet's光です。この度、NTT法の改正によって、NTTとソフトバンクで、回線品質を改善してお値段を安く提供できるようになったため、その機材の変更手続きをしたいと思います』 契約が80%くらいまで進んだところで名刺を求めたところ、快く名刺を提供してくれた NTT関係ない! ベイシスイノベーション株式会社 詐欺2. 無意味な機材接続で高速化を謳う 業者『ルーターを送りますので、お客様の根っこの機械に、それを接続してください』 私『え、うちのVDSL 100Mbps しか出ない

    【詐欺】NTTを騙ったソフトバンク光の入れ替え工事【証拠は残さない】 - Windows 2000 Blog
    girled
    girled 2016/01/25
    めんどくさいからよく調べない、をやってるとどんどんこういう無駄なお金がかかるようになってきますね。リテラシーが高くない顧客は現代の金脈なんですかねえ。
  • 携帯電話事業者に学ぶ「XSS対策」 - ockeghem's blog

    NTTドコモとソフトバンクモバイルは、フィーチャーフォン(いわゆるガラケー)にてJavaScriptの対応を始めています。JavaScriptに対応すると、クロスサイト・スクリプティング(XSS)脆弱性の懸念が高まりますが、両社は独自の手法によりXSS対策をしている(しようとしている)挙動が観測されましたので報告します。この内容は、オレ標準JavaScript勉強会でネタとして使ったものです。 NTTドコモに学ぶ「XSS対策」まず、サンプルとして以下のようなXSS脆弱なスクリプトを用意します。 <?php session_start(); ?> <body> こんにちは<?php echo $_GET['p']; ?>さん </body>これを以下のURLで起動すると、IE7では下図のような表示になります。 []http://example.com/xss01.php?p=山田<scrip

    携帯電話事業者に学ぶ「XSS対策」 - ockeghem's blog
    girled
    girled 2010/07/26
    ガラケJavaScript実装の仕様把握もそうだけど、実際にこうやって挙動確認することは大切だよなあ。この場合のソフトバンクみたいに例外的な処理に関してどこまでドキュメントに書いてあるかなんて怪しいもんだし。セキ
  • 1