<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Semantic Web - WordPress &#187; perl</title>
	<atom:link href="http://shellscript.biz/category/perl/feed/" rel="self" type="application/rss+xml" />
	<link>http://shellscript.biz</link>
	<description></description>
	<lastBuildDate>Fri, 18 Nov 2011 00:06:50 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='shellscript.biz' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Semantic Web - WordPress &#187; perl</title>
		<link>http://shellscript.biz</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://shellscript.biz/osd.xml" title="Semantic Web - WordPress" />
	<atom:link rel='hub' href='http://shellscript.biz/?pushpress=hub'/>
		<item>
		<title>メールアカウント「コンマ」誤入力と個人情報流出</title>
		<link>http://shellscript.biz/2005/10/25/%e3%83%a1%e3%83%bc%e3%83%ab%e3%82%a2%e3%82%ab%e3%82%a6%e3%83%b3%e3%83%88%e3%80%8c%e3%82%b3%e3%83%b3%e3%83%9e%e3%80%8d%e8%aa%a4%e5%85%a5%e5%8a%9b%e3%81%a8%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1%e6%b5%81/</link>
		<comments>http://shellscript.biz/2005/10/25/%e3%83%a1%e3%83%bc%e3%83%ab%e3%82%a2%e3%82%ab%e3%82%a6%e3%83%b3%e3%83%88%e3%80%8c%e3%82%b3%e3%83%b3%e3%83%9e%e3%80%8d%e8%aa%a4%e5%85%a5%e5%8a%9b%e3%81%a8%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1%e6%b5%81/#comments</comments>
		<pubDate>Tue, 25 Oct 2005 02:22:54 +0000</pubDate>
		<dc:creator>support</dc:creator>
				<category><![CDATA[perl]]></category>

		<guid isPermaLink="false">http://securityliteracy.wordpress.com/2005/10/25/%e3%83%a1%e3%83%bc%e3%83%ab%e3%82%a2%e3%82%ab%e3%82%a6%e3%83%b3%e3%83%88%e3%80%8c%e3%82%b3%e3%83%b3%e3%83%9e%e3%80%8d%e8%aa%a4%e5%85%a5%e5%8a%9b%e3%81%a8%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1%e6%b5%81/</guid>
		<description><![CDATA[フォーム入力・投稿時、メールアドレスのアカウント部分に コンマ (カンマ comma「,」)を誤って本人が入力 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=shellscript.biz&#038;blog=7336433&#038;post=127&#038;subd=securityliteracy&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>フォーム入力・投稿時、メールアドレスのアカウント部分に <strong>コンマ (カンマ comma「,」)を誤って本人が入力してしまったとき</strong>、<br />
[例] (誤) abc,def&#64;xxx.example.com　(正) abcdef&#64;xxx.example.com<br />
もしも、WWWサーバ上のフォーム・ウェブメールの送信プログラム (perl など)に E-Mailアドレス書式チェック「コンマ」がなく、<strong>メール通知機能が有効になっている</strong>場合、本人でないメールアドレスに入力情報が誤送信されてしまいます。<br />
具体的には (ホスティングサーバで検証したところ)、上記の(誤)入力アカウントのとき<br />
(1) abc&#64;レンタルサーバのドメイン　(2) def&#64;xxx.example.com<br />
の２つのメールアドレスへ送信されてしまいます。<br />
さらに、(1) and/or (2) が実在するメールアドレスであれば、<font color="red">第三者に個人情報が誤って送信されます</font>。<br />
サーバ上の送信プログラムは、通常、実在しないメールアドレスであってもプログラム設置者にエラーを返しませんし、本人のアドレスも不明ですので、第三者に誤って送信されたことをメールで通知することが不可能な事態となります。<br />
自動メール通知機能を有効としてメール送信プログラムを運用する際、E-Mailアドレス書式チェックとして「コンマ」を必ず実行するようにプログラムの改修をおすすめいたします。<br />
[具体例 perl: if文の追加]</p>
<blockquote><p>if ($FORM{&#8216;email&#8217;} =~ /\,/) { &amp;error(&#8220;メールアドレスにコンマ「\,」が含まれています&#8221;); }<br />if ($IN{&#8216;email&#8217;} =~ /\,/) { &amp;error(&#8220;メールアドレスにコンマ「\,」が含まれています&#8221;); }</p></blockquote>
<p>など。<br />
[追記 2005/11/20] フォームメールの他の問題点(スパムメール)をお知らせいたします。<br />
「フォームメールCGIの脆弱性をついた大量メールについて」<br />
&#160;&#160;&raquo;&#160;<a href="http://sb.xrea.com/showthread.php?t=10113">http://sb.xrea.com/showthread.php?t=10113</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/securityliteracy.wordpress.com/127/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/securityliteracy.wordpress.com/127/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/securityliteracy.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/securityliteracy.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/securityliteracy.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/securityliteracy.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/securityliteracy.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/securityliteracy.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/securityliteracy.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/securityliteracy.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/securityliteracy.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/securityliteracy.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/securityliteracy.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/securityliteracy.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/securityliteracy.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/securityliteracy.wordpress.com/127/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=shellscript.biz&#038;blog=7336433&#038;post=127&#038;subd=securityliteracy&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://shellscript.biz/2005/10/25/%e3%83%a1%e3%83%bc%e3%83%ab%e3%82%a2%e3%82%ab%e3%82%a6%e3%83%b3%e3%83%88%e3%80%8c%e3%82%b3%e3%83%b3%e3%83%9e%e3%80%8d%e8%aa%a4%e5%85%a5%e5%8a%9b%e3%81%a8%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1%e6%b5%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">support</media:title>
		</media:content>
	</item>
	</channel>
</rss>
