2007-11-30 (金)
*掲示板CGI
以前の掲示板のデータを変換しました.新しいほうの掲示板から過去ログが見れます.
途中でデータのフォーマットが変化していて,変換スクリプトの作成に苦戦しました.特に,過渡期は頻繁にデータ形式が変わっているので,まだ完全には変換できていません.
それに従い,古い掲示板のCGIは削除しました.アクセスしても新しい方にリダイレクトされます.
そういえば,掲示板CGIって,私がPerlで初めて書いたプログラムです.インターネットを始めて間もないころに,Perlというものを知って試行錯誤しながら作ったのを覚えています.最初は「とほほのWWW入門」の掲示板をいじって使っていたのですが,意を決して自分で作ってみました.新しい掲示板は1から書き直したので以前のコードはたぶん残っていません.かなり苦労しながら書いたので少しもったいない.
*ログインシール
Yahooへのログイン画面にテキストや写真を登録して本物のサイトか確認しやすくなるサービスがある.
これって,MITM攻撃で簡単に破れるから逆に危険なんじゃ……と思ったら一応,設定したパソコンでしか表示されないらしい.どこかのネットバンクよりは頭が良さそうです.
しかし,基本的にセキュリティにおいてこういう独自のアイディアを使うのはとても危険です.下手な追加機能はセキュリティーを下げます.
それに,もしもですよ.もし,あんな実装になっていればこれも攻略可能な気がするんですが….不正アクセス禁止法に触れない範囲で少し試してみた限りでは大丈夫そうかな?