【危機】フシアナサントラップになんらかの対処を<2>

このエントリーをはてなブックマークに追加
866心得をよく読みましょう
【HTML+TIMEを無効にする方法】
「ファイル名を指定して実行」で
regsvr32 /u mstime.dll
を実行する。

【その他】
「暗号化されていないフォームデータの送信」を「ダイアログを表示」
にしておくとスクリプトが送信するときでも確認のダイアログが出る
のですこしはマシになる。
867心得をよく読みましょう:01/12/18 19:22 ID:9aT/CaI4
>>865
任意のスクリプトを実行することができるとは書かれててないけど、
部分的にスクリプトのまねごとができるようになってます。
それを上手く利用すれば任意のスクリプトが実行できるが、
それが仕様なのかバグなのかは未だ不明です。
Microsoftは未だ気づいてないので教えた方がいいかもしれません。
868心得をよく読みましょう:01/12/18 19:34 ID:roplINTY
以前はgoogleキャッシュからも投稿可能だったが、
今現在は出来ないんで対策はばっちりなされたってことでいいのかな?
869心得をよく読みましょう:01/12/18 19:44 ID:9aT/CaI4
>>868
ばっちり。
870心得をよく読みましょう:01/12/18 20:12 ID:1uVfClc7
まあ今回の件はひっかかった奴もいるけどわざとのやつもいたってわけで。
871心得をよく読みましょう:01/12/18 20:18 ID:1uVfClc7
http://ascii24.com/news/i/topi/article/2001/08/13/628749-000.html
↑なんだこれ。主犯は西やん?
872心得をよく読みましょう:01/12/18 20:21 ID:roplINTY
>>866
【HTML+TIMEを無効にする方法】
のあと、有効に戻す方法もプリーズ。
永久脱毛と一緒で、元に戻せないとなるとおいそれと試せない。。
873心得をよく読みましょう:01/12/18 20:25 ID:9aT/CaI4
>>872
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Default Behaviors
レジストリのここを消せばHTML+TIMEが無効になり、
元に戻せばHTML+TIMEが有効に戻ります。
874心得をよく読みましょう:01/12/18 20:37 ID:pkTuEHYy
>>872
regsvr32 mstime.dll