2025年3月18日 - @yuba@reax.workの投稿 -

01:10:43

日替わりクロスワードのやつ、Linuxと相性悪いのかな、長音が打てない

07:49:55

おはようこんちくしょう

10:15:12

さーて、うえのさんをダブルバインドして狂わすか

10:26:24

TLの人たちがみんな、複合語をみたら自動的にアナグラムを考えちゃうマシンになってきている

10:27:22
2025-03-18 10:17:19 テンさんの投稿 TheTenSan@misskey.04.si
このアカウントは、notestockで公開設定になっていません。
12:54:24

バーガーキングたべた

12:55:46

うちのフォロワーたちならこれを見た瞬間に頭に「バーキンガーグ?」とかアナグラム候補が浮かんでる

14:00:54

3回見たら死ぬ絵を3回見たら、また3回見ると点滅しだして、さらに3回見ると死がキャンセルされます

14:07:47

どうしろと VS どしろうと

14:14:41

:watashiganandeokotterunokawakaru:
になっちゃうの、怒ってる理由をちゃんと言って「Aしないで」と言うと
「はーいAしてすみませんもうAしません」
と表層で返されてしまってこれ全然刺さってないなってなった経験から、自分の言葉でAしませんと出てくるようじゃないと刺さってないなとなってなんだろうな⋯ とは思ってる

ただ、その試みはまずうまくいかない

14:15:29
2025-03-18 14:12:56 raia@みすてむずの投稿 raiabo@misskey.systems
このアカウントは、notestockで公開設定になっていません。
14:15:49

子どもたちにはこの、一通り説明してから自分の口で言わせるやつでやってる

15:52:26

おはぎうまー

15:56:57

ぼてっとした大粒のおはぎもね、もちろん満足感高いんですが、小粒のころっとしたやつも凝縮された幸福感があるよね

16:04:16

UTF-8デコードが寛容すぎたのね。本来は同じ文字を複数のバイト表現で表記できてしまうのを避ける仕様があるんだけどバリデーションが弱くて「'」に別表現が可能になっていたと。これはそう簡単には気付けないですわ
https://htn.to/AbH7Z4nqY5

PostgreSQLにあるSQLインジェクションの脆弱性が9年以上発見されずアメリカ財務省への侵入に使用されてしまう
16:07:28

ただこの、デコードの不具合を突いて特殊文字を検知されずに食わせようっていう攻撃方針はわりと昔からあって、シフトJISの不具合を突いてXSSとかはよく見たね。狙われやすいポイントを教科書通り攻めて通されちゃったってことになるんだと思う。