メモ20080901 | タダのブログ:ネット内外からいろいろと

メモ20080901

1.WebアプリケーションでGridコントロール作るパッケージ
ActiveWidgets 2.5.2 released!.

2.JavaScriptやVBscriptをExeに変換するWSH用コンパイラ

3.extedit - Webブラウザの入力フォームで好きなエディタを使う
上記がIEのみだったので、FireFox版ないかしら?と探したら、こちらに
FireFox3.xで動作するのかしらん?後で調べよう

4.Amebaの編集欄でコピペが使えない件
Mozilla リッチテキスト編集デモ向け設定 ったく、どんなUI使ってるんだ。amebaダメじゃん。セキュリティ的にどうなのかしらねぇ。実際、許可する場合は、こちら のように、ドメインに対して実行させるみたい。管理ページは、blog.ameba.jpで、ユーザブログは、amebo.jpだからまぁ、大丈夫かしらね?
プロフィールに、下記内容をもつuser.jsを作る(ちなみに文字コードはutf-8)。プロフィールについてはこちら
user_pref("capability.policy.policynames", "allowclipboard");
user_pref("capability.policy.allowclipboard.sites", "http://blog.ameba.jp");
user_pref("capability.policy.allowclipboard.Clipboard.cutcopy", "allAccess");
user_pref("capability.policy.allowclipboard.Clipboard.paste", "allAccess");
くそぅ、再起動しないといけないじゃん。面倒じゃん!と、やってみたのだけど、うまく動かず。くそー時間も無いし、右クリックからコピペで代用するか(プンスカプン)。調べてる間、何度か、mySQLの接続エラーが出てたよ(トホホ)。モジラのサーバ重すぎ!

5.WebAPI Compare-and-Matching
FireFoxで見るとバグでまくりみたいなんだけど。一覧が表示されるサービスがあんまり無いからなぁ。とりあえず、このサイトで「REST|SOAP|XML」とでも入れて、でてきた結果を眺めながら何のサービスが提供できそうなのか検討してみるとしますワ

6.IburiTimes
WebScan、AreaEditor作者、アイデアマンズ株式会社代表の裏ブログだって。裏ブログって言われるとなんかいいな。使わせてもらおう、と。凄い会社名の会社さんだなぁ、と思ったけど、書いてる内容も確かに幅広くて読み入ってしまいました。

7.クロスサイトスクリプト用テスト
"><s>hoge</s>
'><s>hoge</s>
><s>hoge</s>
"><s>hoge</s>
%22%3E%3Cs%3Ehoge%3C%2Fs%3E
%27%3E%3Cs%3Ehoge%3C%2Fs%3E
"><%1b%28%42s>hoge<%1b%28%42/s>
'><%1b%28%42s>hoge<%1b%28%42/s>

コマンドインジェクション用テスト
|hoge
%7Choge
"|hoge
%22%7Choge
'|hoge
%27%7Choge
&hoge
%26hoge
"&hoge
%22%26hoge
'&hoge
%27%26hoge

ディレクトリトラバーサル用テスト
../hoge
..\\hoge
..\hoge

SQLインジェクション用テスト
';
";
hoge',