てがろぐ - Fumy Otegaru Memo Logger -
2025年7月15日(火) 16:51:46〔1時間前〕 更新
■No.4324, No.4323, No.4322, No.4321, No.4320, No.4319, No.4318[7件] ( 7 件 )
■フリースペース: 編集
動作サンプルです。◆他のスキン:標準スキン, 昔のツイッターっぽいスキン(ピンク版), 付箋型スキン, シンプル日記スキン, ジャーナル(日誌)スキン, ブログタイプスキン, チャットタイプスキン, 黒板スキン 《てがろぐCGIの配布ページに戻る》
■日付検索:
■全文検索:
〔146文字〕 編集
2024/02/20 (Tue)
14:39:20
No.4319
by
にしし
〔1年以上前〕
🐟Re:4312◆ゲストIDを Read Only なアカウントにできるオプションは実装しようと思います。ご要望ありがとうございます。なお、てがろぐでは、画像はただサーバにファイルとしてUPしているだけであって(てがろぐの支配下にありませんので)「画像にアクセスできなくする」ことは仕様上無理なので(=URLが分かれば常に誰でもアクセスできますので)、画像の保護が必要な場合にはサーバ側の認証機能をご活用下さい。
🐟Re:4313◆了解しました。今のところ良さげな実装方法を思いつけていないのですが、思いついたときには検討します。
🐟Re:4314◆私の(さくらインターネットの)サーバでも試しにWAFをONにしたところ、たしかに「../../」みたいな記述を含めて投稿しようとしたときには同様の警告画面になり、サーバのWAFログには「ディレクトリトラバーサルからの防御」と記録されていました。WAFは使えるなら使う方が望ましいですから、てがろぐ側でそれっぽい記述が書かれた際にはJavaScriptでちょいと注意喚起するくらいの仕様はあっても良いかもしれませんね。(注意喚起するだけで、警告の回避はできないわけですけども。^^;)こんな機能を設けたら良いかな、という気はしました。
🐟Re:4316◆なるほど、グリスですか。有用な記事をどうもありがとうございます! この記事で言及されているCtrlキーの問題は、まさしく私の遭遇している問題ですね。^^; 早速、この記事で紹介されていたグリスをAmazonで注文してみました! 届いたら試してみます。
🐟Re:4318◆キーボードは実際に打ってみないと合うかどうか分かりませんしね。展示するにはスペースを取る上に価格も高いわけではないので(ピンキリではありますけども)、なかなか見本の潤沢な提示は(そこら辺の店だと)難しいんだろうな、とは思います。^^;