【浴衣の君は・・・】 ●サーバとまります。

このエントリーをはてなブックマークに追加
785せしりあ ★
このへんか、

http://d.hatena.ne.jp/i_ogi/20100217/stream

これもよく使うHTTPとHTTPS。

ちなみにPOSTを利用したい場合や、ヘッダをつけてリクエストしたい場合は、fopen や file_get_contents といった関数には、contextというオプション引数があり、そこに stream_context_create関数で、メソッドやヘッダを指定することで、PEARやcurlを利用することなく対応できます。

このストリームは読み込みのみに対応しているため、例えば、file_put_contentsでファイルを作成したりすることはできません。
786動け動けウゴウゴ2ちゃんねる:2010/07/09(金) 23:39:56 ID:dQ7G0F1JP
http://www.phppro.jp/word/POST

PHPでは$_POST変数を使うことで、POSTメソッドで送信されたデータを取得できる。
787動け動けウゴウゴ2ちゃんねる:2010/07/09(金) 23:41:29 ID:KF695t760
788動け動けウゴウゴ2ちゃんねる:2010/07/09(金) 23:55:12 ID:l0B8zWSy0
書きこめねーぞ!!
789:2010/07/09(金) 23:58:12 ID:zYydrn500
どれどれ
790動け動けウゴウゴ2ちゃんねる:2010/07/09(金) 23:59:40 ID:3qa5H4+1O
書けたぞこのやろー
791動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:01:53 ID:6Ze/t38b0
とりあえずGETは拒否したほうがいいんじゃない?
なんかGETでXSSとか結構見た気がする

穴を作っちゃだめ
792動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:04:03 ID:doq3fJOc0
それをするにはPOSTで滞りなく受け取れるようになってからだ・・・
793動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:04:46 ID:uq3io/7B0
別にGETがダメなわけじゃない
受け取ったデータを適切に処理すれば良い
794:2010/07/10(土) 00:05:02 ID:5kNkf6Am0
GETは昔から使えたぞ
新参か?
795動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:06:00 ID:z424fOmT0
GETだとリファラー漏れする危険もあるから非推奨だろ
796動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:13:46 ID:ygtfuN+Gi
同意
797せしりあ ★:2010/07/10(土) 00:15:28 ID:???0
<?php
echo $_SERVER['REQUEST_METHOD'];
?>
798動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:19:18 ID:AxzRshIj0
話題になった事故から得た知識ですか。
ウェブブラウズしてるわけでなく、専ブラが内部的に呼び出すAPIなんだから
XSSもリファラも関係ないですよ。

ついでに、XSSはGET/POST関係なく発生する。
入力値をそのまま出力することに起因する脆弱性だから。
799△ ◆garnetGnNk @garnet ★:2010/07/10(土) 00:26:39 ID:???0
確かにtext/plainだと$_POSTに反映されないねぇ。
設定でなんとかならないのかな。
Perlっぽくこんな感じならいけた。

$stdin = file_get_contents("php://input");
$parm = preg_split("/&/", $stdin);
foreach ($parm as $p) {
$a = preg_split("/=/", $p);
$post[$a[0]] = $a[1];
}
800動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:28:35 ID:iAF9CLjIP
平日の場合はできるだけ昼間に実験やったほうが混乱が少ないのでは?
801動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:33:14 ID:JAaYLy10P
昼間の場合でもネット廃人が粘着しに来ますから邪魔なレス数は結局同じくらいです
要はいつやってもどちらでも同じこってす
802動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:52:45 ID:GZgLgrTmi
>>799
パスワードに&入ってるとマズイけどそんな奴たぶん居ないだろうな
803動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 00:56:38 ID:AxzRshIj0
パスワードは半角英数だけ
(いまのところ、だけど)
804動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 01:04:07 ID:58y0HPN60
file_get_contents("php://input") てのでどうかしら

------ サンプル ------
<?php
header('content-type:text/plain;charset=UTF-8');
var_dump(getallheaders());
echo "↓\$_POSTは空\n";
var_dump($_POST);
echo "↓これで取ってあとは自前で\n";
var_dump(file_get_contents("php://input"));
?>
------ 出力 ------
array(6) {
["Accept"]=>
string(3) "*/*"
["Content-Type"]=>
string(10) "text/plain"
["User-Agent"]=>
string(10) "DOLIB/1.00"
["X-2ch-Ua"]=>
string(12) "pokotan/0.01"
["Content-Length"]=>
string(2) "30"
["Host"]=>
string(15) "www.example.net"
}
↓$_POSTは空
array(0) {
}
↓これで取ってあとは自前で
string(30) "[email protected]&PW=pasuwaado"
805せしりあ ★:2010/07/10(土) 01:19:20 ID:???0
>>804
私だったら即それ使います

$_POSTやらなんだらは難しすぎる
806動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 01:21:41 ID:o8J8kNq30
PHPならTUBO君が詳しいんじゃないかな
807動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 01:27:20 ID:uq3io/7B0
つボイノリオ?
808動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 01:31:47 ID:0G/7i18n0
俺のは POST してると思うけど GET への対応もお願いします>>作業してるボケ
809動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 01:36:17 ID:klp8x6PFP
Cで作り直すのが一番早いんじゃないの?
810 ◆SUAMA.Cbav5m :2010/07/10(土) 01:37:43 ID:3MCvN3UC0
>>806
つぼくんはコスプレするのに忙しいです(ぉ
811動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 01:43:44 ID:58y0HPN60
ぜんぜんリロードしてなかった
すでにガネさんが紹介してました

>>808
GETは動作に問題なさそう
812せしりあ ★:2010/07/10(土) 02:05:57 ID:???0
813 ◆NEWCOMERVM :2010/07/10(土) 02:07:28 ID:Gk5HyyNa0
ふっるw
814せしりあ ★:2010/07/10(土) 02:08:39 ID:???0
http://pc8.2ch.net/test/read.cgi/php/1127581425/180-


http://pc8.2ch.net/test/read.cgi/php/1127581425/183
PHPで受け取るならname=value&name1=value1の形式で
Content-type: application/x-www-urlencoded
がないと$_POSTには入らない
で$_POSTになければ$HTTP_RAW_POST_DATAを見てみたらあるかも
815せしりあ ★:2010/07/10(土) 02:09:30 ID:???0
>>809
それじゃ すぐ出来ちゃうじゃん
816動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:10:22 ID:doq3fJOc0
大人しく標準入力から読むしかないんじゃ・・・ 
817せしりあ ★:2010/07/10(土) 02:16:18 ID:???0
>>816
そんなような感じなんでしょねぇ
text/plain でも$_POSTに入る方法はなてかなぁとおもってくぐっていたけど
なかなかないもんですな
818動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:17:34 ID:58y0HPN60
$HTTP_RAW_POST_DATA と php://input のどちらを使っても text/plain の POSTデータを
取得できるけど、php://input のほうがちょっと良いのかも

http://www.php.net/manual/ja/wrappers.php.php
> php://input は、POST の生データの読み込みを 許可します。これは $HTTP_RAW_POST_DATA に比べて
> メモリ消費量が少なく、特別な php.ini ディレクティブを設定する 必要がありません。
> php://input は、 enctype="multipart/form-data" に対しては 使用できません。
819 ◆MUMUMUhnYI :2010/07/10(土) 02:18:36 ID:Gek2Fx/j0
ざっと読んでみますた。

・今までのCバージョンでは、

Content-type: text/plain

とかで HTTP POST してくる(誤った仕様の)専用ブラウザからのリクエストも
偶然、正しく受け付けられていた

のが、

・今回のPHPバージョンでは、きちんと、

Content-type: application/x-www-form-urlencoded

で HTTP POST してくる専用ブラウザのリクエストしか、
受け付けられなくなった

ということなのかしら。
820せしりあ ★:2010/07/10(土) 02:20:54 ID:???0
たぶん そんな感じ

ただし「誤った仕様」とは思っていないですが、
仕様書に書いてないし・・・ ← 作った人が無知だっただけだと思いますが、
821root▲▲ ★:2010/07/10(土) 02:21:14 ID:???0
「読んでみた」は、このスレの流れで。>>819
822root▲▲ ★:2010/07/10(土) 02:21:50 ID:???0
>>820
なるほどです。

で、それをPHP側で回避できる方法がないか、模索中と。
823せしりあ ★:2010/07/10(土) 02:23:02 ID:???0
.htaccess のrewriteとかで text/plain を書き換えちゃったりもできるのかしら?
824動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:26:14 ID:aXSzJQJSO
A Boneで書き込めねーぞ!何とかしろよチンカス
825せしりあ ★:2010/07/10(土) 02:26:55 ID:???0
面白いのは・・・・・
qb6のbbs.cgiは(新)ですが、すでに普通のテストはほとんどなく
破る気まんまんなアクセスばかりと、
5年は持たせたいんですけどねぇ
826root▲▲ ★:2010/07/10(土) 02:29:05 ID:???0
>>825
チャレンジャーさんがごろごろいらっしゃる、ということですか。
827動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:33:35 ID:AxzRshIj0
むしろ application/x-www-form-urlencoded で送るのが間違いだったからね。
その方式で送るとは定めていないし、
実際URLエンコードして送るとエラーだし。
828動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:34:56 ID:iAF9CLjIP
チャレンジさんを規制したほうが早そう
829 ◆SUAMA.Cbav5m :2010/07/10(土) 02:36:30 ID:3MCvN3UC0
焼くには焼く理由が必要なのねん
830動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:38:06 ID:AxzRshIj0
俺が自前ツールでやってたときは、Content-type はヘッダ自体送っていなかった。
そういう専ブラもあるんじゃないかな。
831動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:38:33 ID:iAF9CLjIP
チャレンジはおやめくださいニヤリとか
832せしりあ ★:2010/07/10(土) 02:38:39 ID:???0
認証サーバにもバーボンみたいなのをいれようかなと思ったけど
破られたり破ったりが面白いですからねぇ
833root▲▲ ★:2010/07/10(土) 02:39:31 ID:???0 BE:2919348-DIA(113355)
いつだかみたいに、ハニーポットで以下略とか。
834動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:39:31 ID:z424fOmT0
>>832
認証バーボン入れると糞な実装してる専ブラが死んじゃうからやめて!
835せしりあ ★:2010/07/10(土) 02:40:36 ID:???0
>>834
そっちの意味ではすぐにでも入れたい。
なんの為にセッションID方式にしたのかと、
836● ◆SUAMA.Cbav5m :2010/07/10(土) 02:41:51 ID:3MCvN3UC0 BE:516739853-PLT(25123)
この際仕様はかっちりしたほうがいいんじゃないかなあとか
837動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:43:36 ID:iAF9CLjIP
同一内容の連続投稿は禁止されてます

(板内)

とか
838動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:44:56 ID:xD6W0fqH0
こまめにログイン、ログアウトしてゴメンナサイ
839動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:47:59 ID:z424fOmT0
何をどうやっても突破されるのは仕方ないよね
セッションIDって本来はその文字列自体に意味がない整理券のはずだけど、
2ちゃんねるの膨大な●書き込について一々セッションID<->ユーザー情報
の問い合わせをしていたらリソースが足りなくなるので、
セッションID自体に暗号化した情報を載せてサーバー側の計算だけで
元のユーザー情報を復元しているのだから、結局その規則性が解読されたらアウト

しかもセッションIDは無制限に発行しているので
なおさら規則性を見つけられやすいという状態
840動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:48:49 ID:AxzRshIj0
仕様自体はかっちりしていると思うよ。
ただ、一般的なウェブアクセスとは異なる仕様だから、
各種言語の標準的な動作では対応できないってだけで。
841せしりあ ★:2010/07/10(土) 02:49:17 ID:???0
そうなんですよね、
でも被害(?)は書き込めたり読めたりするだけですからねぇ
842動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:55:26 ID:wkfoE8m20
●のメンテもいいけど、安易に長期間ドメインレベルで全体規制かける今の体制もどうにかしてくれよん
UCOMの全体規制が三ヶ月目突入で巻き込まれユーザーが涙目
この状態でさらに7重の規制要請があがってきてるとか・・・もうね・・・今年書き込み無理じゃね?
今の規制の仕方じゃ、巻き込み被害ばかりで荒らし本人には効果出てないと思うよ正直
843動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 02:57:49 ID:jriN4VmeP
だから普通に●買えって言ってるんだろw
いやだよ
844root▲▲ ★:2010/07/10(土) 02:59:12 ID:???0 BE:1459744-DIA(113355)
今日はもうねむーなのでそろそろ離脱ですが、

; Always populate the $HTTP_RAW_POST_DATA variable. PHP's default behavior is
; to disable this feature.
; http://php.net/always-populate-raw-post-data
always_populate_raw_post_data = On

これを認証サーバの php.ini に入れてみるとか。

もし的はずれだったらごめんなさい。
845View ◆AcQTmXmylo :2010/07/10(土) 03:03:23 ID:UZW0NZ650
>>759,761,819

ヘッダにContent-type: application/x-www-urlencodedを追加したらfuten2.cgiでlogon OK、
qb6にも●が書けるようになりました。ということでこっちの問題でした。
ついでにログオンに失敗したJaneViewはDDOSアタッカーになってしまうようです。
すいません。
846せしりあ ★:2010/07/10(土) 03:04:07 ID:???0
どもども
847動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 03:13:49 ID:KqE+ZnteP
要はSIDの暗号強度の問題。

SIDの形式を
<●IDの暗号化(a)><発行日時(b)><a+b+秘密鍵 のハッシュ>
とかにするんじゃだめなん?

a は●規制に使っている奴を、futenで作成するようにする。
現状の生IDを暗号化して2chに送るのは、2chはセッション確認時に復号して
生IDを得られることになるので。
(●の運営者は2chとは別の会社)

bは現状と同様。

2chはセッション確認時に、
・b で有効期限を確認
・a+b+秘密鍵 のハッシュを作成し、SID内のハッシュと照合
・投稿記録には a を保存
とする

a と b はSID上で生文字列だから偽造できるけど、秘密鍵を割らない限り、
ハッシュ照合で弾かれる。
また、秘密鍵はいつでも変更できる。

問題はハッシュ作成のコスト?
848せしりあ ★:2010/07/10(土) 03:17:28 ID:???0
暗号の強弱は時間だとおもう
ただそれだけなんだ

いくらいろいろ考えても 10年持ったやつと5年始か持たなかったやつと比較すると
10年持ったほうがエライだけなんじゃないかな、きっと
849View ◆AcQTmXmylo :2010/07/10(土) 03:23:02 ID:UZW0NZ650
現状

futen.cgi
Content-type: application/x-www-urlencodedの有無にかかわらずID,PASSWORDを生で送信するとログオン可、URLEncodeするとログオン不可。

futen2.cgi
・Content-type: application/x-www-urlencodedがないとID,PASSWORDは生でもURLEncodeでもログオン不可
・Content-type: application/x-www-urlencodedがあるとID,PASSWORDは生でもURLEncodeでもログオン可
850動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 03:24:43 ID:KqE+ZnteP
解読しなくても推測で中身を変えられちゃう独自の暗号方式よりは、
世界で研磨された暗号方式やハッシュ方式の方が長持ち。
851せしりあ ★:2010/07/10(土) 03:29:17 ID:???0
>>849
どうもありがとう

>>850
楽しみとかは?
852動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 03:30:06 ID:KqE+ZnteP
ないよ
853せしりあ ★:2010/07/10(土) 03:30:49 ID:???0
ということは、動機がなくなっちゃうなぁ
854動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 03:35:20 ID:KqE+ZnteP
100%全てが娯楽である必要はないと思うけどね。
土台くらいは無機質に作っても良いんじゃないの。
その上で楽しく遊べれば。
855動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 03:35:32 ID:wkfoE8m20
「規制体制どうにかしてくれよん」とか言ってる俺が言うのもなんだがー
何故、正常に通るヘッダーとエラーになるヘッダーの違いの洗い出し検証の話しから
セキュリティーの話しになってるんだ?w
856動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 03:37:45 ID:KqE+ZnteP
話題が2つあるだけでしょ。
857せしりあ ★:2010/07/10(土) 03:38:24 ID:???0
たまに破られるくらいがきっといいんじゃないかなぁ>>854
ただで宣伝してくれているようだし

>>855
そんな深夜がいい感じ
858動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 03:43:27 ID:wkfoE8m20
御意w
859名無しさん@そうだ選挙に行こう:2010/07/10(土) 04:13:57 ID:ustttNHq0
こうして運用の夜は更けていくのでありました・・
860名無しさん@そうだ選挙に行こう:2010/07/10(土) 04:15:01 ID:xD6W0fqH0
これから5次会よー
861名無しさん@そうだ選挙に行こう:2010/07/10(土) 05:24:24 ID:58y0HPN60
>>823
RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^POST$
RewriteCond %{HTTP:Content-Type} !application/x-www-form-urlencoded
RewriteCond %{HTTP:Content-Type} !text/plain
RewriteRule .* - [F]
RequestHeader set Content-Type application/x-www-form-urlencoded

1. リクエストメソッドが POST
2. Content-Type が application/x-www-form-urlencoded じゃない
3. Content-Type が text/plain じゃない

1〜3をすべて満たしたら 403 Forbidden で終了
GET は1を満たさないのでスルー
Content-Type: application/x-www-form-urlencoded は2を満たさないのでスルー
Content-Type: text/plain は3を満たさないのでスルー
スルーしてきたら Content-Type: application/x-www-form-urlencoded をセットしちゃう

このほかにRequestHeader で環境変数による条件判断をさせる手もあるみたい
862動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:11:27 ID:6Ze/t38b0
403はアクセス拒否
この場合は400(Bad Request)
863せしりあ ★:2010/07/10(土) 15:21:14 ID:???0
>>861
書き換えるまでは出来ないんですかね、
rewriteというぐらいですから、

と、ここまでの話を踏まえて、 futen2.cgiを text/plain等で問い合わせても
正しくセッションIDを返すように改修中。
864名無しさん@そうだ選挙に行こう:2010/07/10(土) 15:26:49 ID:58y0HPN60
>>862
400を返すフラグがあれば……

>>863
RequestHeader set は、当該のリクエストヘッダがなければ付加し、あれば書き換えます

やっぱfuten2の改修がベターすね
楽しみ楽しみ
865名無しさん@そうだ選挙に行こう:2010/07/10(土) 15:35:38 ID:oCNtijBR0
やはりmainしか無いソースなんだろうか?w
866せしりあ ★:2010/07/10(土) 15:38:07 ID:???0
そんなもんだと思う
ID,PWが正しいか、セッションIDを発行するだけだし
867もじゅ ◆H677xU0ctI :2010/07/10(土) 16:06:44 ID:Jm/ndIyh0
ギコナビも >>849 と同じで、futen2.cgiには、ヘッダを足さないとエラーになりました。

基本的な方針としては、futen2.cgiを直して、アプリ側は修正しないでいいんでしょうか?


868せしりあ ★:2010/07/10(土) 16:07:32 ID:???0
その方向だけど、将来のことを考えると直してくださいー
869せしりあ ★:2010/07/10(土) 16:08:33 ID:???0
今 futen2.cgi 修正しているから
出来上がったら報告しますんでまた実験してみてくださいー
870名無しさん@そうだ選挙に行こう:2010/07/10(土) 16:10:41 ID:mgeenSad0
>>861,864
> RequestHeader set は、当該のリクエストヘッダがなければ付加し、あれば書き換えます

RequestHeader setだけにして毎回強制書き換えじゃ駄目?

どうせ入力データのチェックは必ずやるんだから、ヘッダのチェックまでは
無くても良いんじゃ無いかなあと。
871せしりあ ★:2010/07/10(土) 16:18:31 ID:???0
futen2.cgi 改修しましたー
>>849 あたりどうなったかテストしていただけるとありがたいですー

17:00 頃に切り替えテストまたやってみるか!
まだ過去ログは読めないけど、今晩やるかぁ
872せしりあ ★:2010/07/10(土) 16:28:31 ID:???0
と思ったけど、暇になったから早速やるだ

認証サーバ(新)にします。 → これからログインした人は qb6しか書けなくなる。
873名無しさん@そうだ選挙に行こう:2010/07/10(土) 16:32:48 ID:XbPnjBuz0
>>872
なんということでしょう
874せしりあ ★:2010/07/10(土) 16:34:02 ID:???0
うまく行ったら全サーバでテストする
失敗したらまた撤退
875 [´・ω・`] pon038-136.kcn.ne.jp:2010/07/10(土) 16:35:46 ID:mEcKVJyG0
これって例のモペキチツール系の奴も使えなくなるでおk?
876名無しさん@そうだ選挙に行こう:2010/07/10(土) 16:35:52 ID:gF1HsuD70
書けない
877:2010/07/10(土) 16:36:56 ID:gF1HsuD70
beには書けなかった。ここなら書けるのか
878●@せしりあ ★:2010/07/10(土) 16:37:57 ID:???0
まだかに?
879:2010/07/10(土) 16:38:35 ID:gF1HsuD70
勘違いbeにも書けた
880名無しさん@そうだ選挙に行こう:2010/07/10(土) 16:41:03 ID:uNxwp5ii0
>>875
この先、10年は通用するもん作りたいらしいから、そうなんだろ
881●@せしりあ ★:2010/07/10(土) 16:41:14 ID:???0
ちょっと失敗、
ちょっとごにょってくる
882 [´・ω・`] pon038-136.kcn.ne.jp:2010/07/10(土) 16:41:37 ID:mEcKVJyG0
ここに書けたら掛けるでしょ。qb5だし
んでこれでモペキチ●突破対策したってこと?
883:2010/07/10(土) 16:41:41 ID:yU152Sj2P
P2で●使えるよう戻して下さい・・・お願いします。
884:2010/07/10(土) 16:41:42 ID:gF1HsuD70
テスト
885もじゅ ◆H677xU0ctI :2010/07/10(土) 16:41:42 ID:Jm/ndIyh0
ギコナビは駄目ですね。
>>867 と状況変わらず、ヘッダ足さないとエラーになっちゃいます。
886●ノtasukeruyo:2010/07/10(土) 16:54:28 ID:NJ58heVc0
うにゅ
Monazilla/1.00 (JaneStyle/3.40)
887●@せしりあ ★:2010/07/10(土) 16:54:36 ID:???0
>>885
現在の futen2.cgi でどうでしょうか?

>>861
これをやってみよう!
888名無しさん@そうだ選挙に行こう:2010/07/10(土) 16:56:49 ID:doq3fJOc0
futen2.cgiによるセッションID取得テスト
POST、text/plain →失敗 pppppppp...
POST、application/x-www-form-urlencoded →成功 新セッションID
GET →成功 新セッションID
889 [´・ω・`] pon038-136.kcn.ne.jp:2010/07/10(土) 16:58:33 ID:mEcKVJyG0
もう専ブラに修正頼んだ方が早い気がしないでもない
890●@せしりあ ★:2010/07/10(土) 16:59:42 ID:???0
RewriteEngine on
RequestHeader set Content-Type application/x-www-form-urlencoded

を試してみよう
891名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:01:40 ID:9KugNp5k0
てすと
892名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:01:47 ID:doq3fJOc0
まだPOST、text/plainだと失敗するぞー
893名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:02:12 ID:uq3io/7B0
>>889
逃げちゃダメだ
894●@せしりあ ★:2010/07/10(土) 17:02:44 ID:???0
>>893
することなくなっちゃうもんねぇ
895名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:02:57 ID:VL6fNPou0
公式の専用ブラウザ作ればすべて解決
896名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:03:08 ID:doq3fJOc0
>>889
「DOLIB 2.0では、POSTかつapplication/x-www-form-urlencodedでの送信が必須となります」
とかでもいいと思うけど、おいちゃんが互換性にこだわってるみたいなので
897 [´・ω・`] pon038-136.kcn.ne.jp:2010/07/10(土) 17:05:19 ID:mEcKVJyG0
だよねえ
確かに互換性は必要だけど・・・
898名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:07:27 ID:doq3fJOc0
ちなみにまだPOST、text/plainでは成功しない
899名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:07:39 ID:Sc0nRYhO0
>>895
禁断の壷の悪夢再びか、それもいいな。
900●@せしりあ ★:2010/07/10(土) 17:08:02 ID:???0
ちとまってね、いろいろ講義しながらすすめているから
901:2010/07/10(土) 17:08:05 ID:Ng0T/YF70
入れてるけどどうだろ
902名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:08:07 ID:qhHyiseX0
>>895
つ p2
903●@せしりあ ★:2010/07/10(土) 17:09:07 ID:???0
こっちの動きに関係なく専ぶらはどんどん書き換えて行ってね。
application/x-www-form-urlencoded
904名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:12:48 ID:doq3fJOc0
お?
POST、text/plainで成功したみたい
905もじゅ ◆H677xU0ctI :2010/07/10(土) 17:13:07 ID:Jm/ndIyh0
まだ駄目でした。

とりあえず、人柱版で修正をリリースしておきました。
906名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:13:58 ID:doq3fJOc0
futen2.cgi、POST、text/plainで新セッションID取得成功
907 [´・ω・`] pon038-136.kcn.ne.jp:2010/07/10(土) 17:14:11 ID:mEcKVJyG0
おお
908●@せしりあ ★:2010/07/10(土) 17:14:48 ID:???0
>>904 >>906
おっおっ 

>>905
ありがとう
909もじゅ ◆H677xU0ctI :2010/07/10(土) 17:15:05 ID:Jm/ndIyh0
>905 ごめんなさい。
今やったら、POSTでヘッダなしでもいけました。
910名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:16:42 ID:doq3fJOc0
qb6に、futen2.cgi、POST、text/plainで取得したセッションIDで書けました。

futen2.cgiをfuten.cgiに移して、新●のbbs.cgi、offlaw.cgiを全鯖に配布する段階に進む?
911 [´・ω・`] pon038-136.kcn.ne.jp:2010/07/10(土) 17:17:40 ID:mEcKVJyG0
全鯖配布ですか
これでモペキチツール使用も終わりですね
912名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:18:22 ID:doq3fJOc0
そいやqb6のofflaw.cgiと新セッションIDで過去ログが取れるかは試してないけど
そもそもqb6のofflaw.cgiって動かないし
913●@せしりあ ★:2010/07/10(土) 17:18:45 ID:???0
よーし やってみよう!!
認証サーバ(新)にします

>>910
offlaw.cgi は今晩徹夜で書くー
bba.cgiはまずqb6でそして全サーバへ
準備してくるー
914名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:18:48 ID:Ng0T/YF70
ツール終わったかどうかのテストをツールで
915名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:20:05 ID:doq3fJOc0
futen.cgi、POST、text/plainで新セッションIDがとれることを確認。
916名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:20:12 ID:Ng0T/YF70
よく考えたら俺場違いだった
917○@せしりあ ★:2010/07/10(土) 17:21:35 ID:???0
いいよいいよー
918名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:21:55 ID:58y0HPN60
出遅れた

>>870
確かに。それでいいすね

>>890
RewriteEngine on の行はたぶん不要です
RequestHeader は mod_headers という mod_rewrite とは別のモジュールのディレクティブです
919○@せしりあ ★:2010/07/10(土) 17:22:00 ID:???0
全サーバのbbs.cgi(新)いくー
920名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:22:04 ID:z21TWzf70
>>913
徹夜のコーディングはだんだん脳が溶けて楽しくなってくるから素敵
921名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:23:17 ID:doq3fJOc0
ではqb5の運用情報板でのテストに移ります。
922●@せしりあ ★:2010/07/10(土) 17:24:32 ID:???0
bbs.cgi(新)@qb5 セッションID(新)

どーだ
923:2010/07/10(土) 17:25:23 ID:Ng0T/YF70
やっと参加
924:2010/07/10(土) 17:25:51 ID:jF71AMo+0
どうよ?
925●ノtasukeruyo:2010/07/10(土) 17:26:13 ID:oCNtijBR0
書けるかな?
Monazilla/1.00 kage/0.99.1.1212 (0)
926名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:26:26 ID:doq3fJOc0
原理的には、一般の専用ブラウザで試験ができる段階に進んだのか?
ところで、●の規制の互換性ってどうなってる?
クリアして最初から?それともこのまま行ける?
927:2010/07/10(土) 17:26:28 ID:lQ4uPMzr0
ん?
928ノtasukeruyo●:2010/07/10(土) 17:26:41 ID:PgrVH6pj0
どきどき
Monazilla/1.00 (JaneStyle/2.83)
929●ノtasukeruyo:2010/07/10(土) 17:27:03 ID:Ng0T/YF70
一応昨日ログイン弾かれた組
Monazilla/1.00 Live2ch/1.19
930●@せしりあ ★:2010/07/10(土) 17:27:45 ID:???0
>>926
やっているうちに実態がわかってくると思うだー
目論見としては・・・ 内緒(上位互換は目指した)
931名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:28:05 ID:9/FJ6TkJ0
test
932名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:28:28 ID:doq3fJOc0
うん、POST、text/plainで取得した新セッションIDで、qb5に問題なく書けるようです
933●@せしりあ ★:2010/07/10(土) 17:30:14 ID:???0
いまのところ順調

ただし offlaw.cgi(新)はまだない
934●ノtasukeruyo:2010/07/10(土) 17:30:39 ID:oCNtijBR0
こっちもテスト
Monazilla/1.00 BB2C/1.0
935 [´・ω・`] ○ p3188-ipbf5201marunouchi.tokyo.ocn.ne.jp:2010/07/10(土) 17:30:45 ID:kgWHO3rx0
使えなくなっちまった
936名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:31:06 ID:lQ4uPMzr0
再ログインエラー、やっと消えた。
937たまご ◆EGG.//.616 :2010/07/10(土) 17:31:32 ID:XyNc5O6z0
てs」
938名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:31:42 ID:doq3fJOc0
じゃぁ全鯖にbbs.cgi(新)を配布?
ってことはofflaw.cgi(新)ができるまで過去ログは見れないということに・・・
939:2010/07/10(土) 17:31:47 ID:vXSh1iLs0
書けるかな
940 [´・ω・`] ○ pon038-136.kcn.ne.jp:2010/07/10(土) 17:32:14 ID:mEcKVJyG0 BE:958681875-DIA(223346)
モペキチのバグ利用Javascriptタイプの方でてst
941 [´・ω・`] ZE192104.ppp.dion.ne.jp:2010/07/10(土) 17:32:25 ID:sJx4kDAJ0
書けなくなった(´・ω・`)
942名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:32:29 ID:tW5Ng2W30
jane2.78書き込めないです
943たまご ◆EGG.//.616 :2010/07/10(土) 17:32:36 ID:XyNc5O6z0
944たまご ◆EGG.//.616 :2010/07/10(土) 17:32:44 ID:XyNc5O6z0
945●@せしりあ ★:2010/07/10(土) 17:32:51 ID:???0
qb5,qb6,takeshima は移行済み
他のサーバはふらふらする予感、時間がたてば(20min?) 全部(新)に移行するはず
946名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:33:00 ID:g4shNmYO0
てすと
947 [´・ω・`] pon038-136.kcn.ne.jp:2010/07/10(土) 17:33:14 ID:mEcKVJyG0
あ・・・be出しちゃった・・・って完全復活してたのね
ちゃんと使えなくなってるね。ちきちーた乙
948ノtasukeruyo:2010/07/10(土) 17:33:53 ID:lI6oDHIkP
てそ
Monazilla/1.00 (P2/p2.2ch.net; p2-client-ip: 111.102.131.75; p2-user: 719581)
949名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:33:54 ID:xvAm1jNPP
●とまったの?
950 [´・ω・`] ZE192104.ppp.dion.ne.jp:2010/07/10(土) 17:33:54 ID:sJx4kDAJ0
まぁ今晩だけなら我慢するべかね
951名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:34:03 ID:em7mR5GO0
のわーん
書けないないよぅ兄貴ー
952名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:34:15 ID:X/dKDBRRP
>>945
takeshima?
953:2010/07/10(土) 17:34:40 ID:kgWHO3rx0
これでどうだ
954●ノtasukeruyo:2010/07/10(土) 17:34:48 ID:bmNJWqgx0
てs
Monazilla/1.00 (JaneStyle/3.40)
955名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:35:06 ID:2vra2Zfd0
なにもdion軍規制の時にやらんでも…
何事かと思ったわ
956●ノtasukeruyo:2010/07/10(土) 17:35:12 ID:UsGTUMy3i
bank経由はエラーになります
Monazilla/1.00 BB2C/1.0
957:2010/07/10(土) 17:35:18 ID:ktYGIbjl0
tsushimaかけた
958:2010/07/10(土) 17:35:29 ID:aERpz2TO0
書けない人は専ブラも書いてね
959●ノtasukeruyo:2010/07/10(土) 17:35:45 ID:UsGTUMy3i
あ、いけたw
Monazilla/1.00 BB2C/1.0
960 [´・ω・`] ZE192104.ppp.dion.ne.jp:2010/07/10(土) 17:35:56 ID:sJx4kDAJ0
live2chからですお
961名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:35:59 ID:xvAm1jNPP
アフィスタイルだけど●つかえなくなった
962:2010/07/10(土) 17:36:10 ID:x13gi/HP0
test
janestyle3.30
963:2010/07/10(土) 17:36:26 ID:RVMF+0sn0
書けませんよ
964●ノtasukeruyo:2010/07/10(土) 17:36:57 ID:Ng0T/YF70
規制は仕方ないよね
Monazilla/1.00 Live2ch/1.19
965名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:37:02 ID:xvAm1jNPP
3.40むりだな
これを気に乗り換えるか
966 [´・ω・`] 17.152.3.110.ap.yournet.ne.jp:2010/07/10(土) 17:38:36 ID:esUtPSa10
Jane Style 3.40 無理
967名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:38:51 ID:C8ZDF22i0
てす
968名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:38:55 ID:doq3fJOc0
古い●IDをbbs.cgi(新)に投げると、
「再度ログインしてね」とか出ないで、●無効のまま書き込みがされる(○になる)んだが・・・
意図した動作?
多分「再度ログインしてね」を出せば専用ブラウザが自動でログインし直すと思うから
そっちのほうが・・・
969名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:38:56 ID:fsg0m6ZW0
書き込めなくなった
970 [´・ω・`] ab255163.dynamic.ppp.asahi-net.or.jp:2010/07/10(土) 17:39:07 ID:1qjbhlFr0
Style1.25も無理でした
971名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:39:18 ID:DXAGpyIOP
ログインしなおしたら書けるかも報告
972:2010/07/10(土) 17:39:31 ID:2MFzFfe70
ジェンスタ3.4
973名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:39:38 ID:doq3fJOc0
Jane系統はセッションIDを使いまわすからブラウザ再起動がいいかもね
974:2010/07/10(土) 17:40:00 ID:M4OhYhYh0
てす
975名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:40:06 ID:ktYGIbjl0
Jane Style3.40βだけどいけるよ。
一度再起動してログインしてみたらいけない?
976:2010/07/10(土) 17:40:08 ID:sJx4kDAJ0
どうかな
977●ノtasukeruyo:2010/07/10(土) 17:40:13 ID:C8ZDF22i0
>>965-966
ログインしなおして一応ブラウザ再起動したらでけた
Monazilla/1.00 (JaneStyle/3.40)
978○ノtasukeruyo:2010/07/10(土) 17:40:13 ID:6sNLZEdl0
どれどれ
Monazilla/1.00 (JaneView/0.1.12.1)
979:2010/07/10(土) 17:40:18 ID:sY0OHFvu0
tesu
980:2010/07/10(土) 17:40:18 ID:sJx4kDAJ0
お、再ログインで書けた
981名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:40:28 ID:M4OhYhYh0
>>971
まじだ
3.40だけどできた
982:2010/07/10(土) 17:40:37 ID:SRac2iAz0
さっきエラー出たからログインしなおした

どうせ全サーバ規制だし、書ける=●が有効って事だけど
983名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:40:47 ID:G+yQb0Lm0
大丈夫かな。
984名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:40:52 ID:DPe90Lz80
再ログインしたらいけた
ν速でクソスレたてたから焼かれたかと思った
985名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:41:03 ID:QlLa9T470
無限生成はおわったのか
986●ノtasukeruyo:2010/07/10(土) 17:41:29 ID:6sNLZEdl0
ログインし直すの忘れてた
Monazilla/1.00 (JaneView/0.1.12.1)
987:2010/07/10(土) 17:42:13 ID:FaMfRqYL0
ログインできない
988:2010/07/10(土) 17:42:22 ID:ca9RdaY30
Style3.03
再起動でokでした
989名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:42:27 ID:18ao4Qa00
書けるか?
990名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:42:34 ID:ByZEbk/0P
みんな●使えなかったのか・・・
焦ってp2入れちゃったよ
991名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:42:36 ID:46tKcudS0
Jane Style3.32も再起動して問題なし
992:2010/07/10(土) 17:42:50 ID:SRac2iAz0
>>984
おれもだ
993名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:43:08 ID:esUtPSa10
おてす
994●@せしりあ ★:2010/07/10(土) 17:43:10 ID:???0
次スレ
【浴衣の君は・・・】 ●サーバとまります。 Part2
http://qb5.2ch.net/test/read.cgi/operate/1278751344/
995名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:43:13 ID:1qjbhlFr0
再起動したらいけた1.25
996●ノtasukeruyo◆CPUinDOop. :2010/07/10(土) 17:43:19 ID:6sNLZEdl0
ギコ

Monazilla/1.00 gikoNavi/beta62/1.62.0.804
997名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:43:23 ID:1qjbhlFr0
>>990
焦りすぎだろw
998:2010/07/10(土) 17:44:01 ID:ThXGNg6/0
てす
999動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 17:44:09 ID:6Ze/t38b0
がんばれ
1000名無しさん@そうだ選挙に行こう:2010/07/10(土) 17:44:29 ID:M4OhYhYh0
記念
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。