日替わりクロスワードのやつ、Linuxと相性悪いのかな、長音が打てない
このアカウントは、notestockで公開設定になっていません。
になっちゃうの、怒ってる理由をちゃんと言って「Aしないで」と言うと
「はーいAしてすみませんもうAしません」
と表層で返されてしまってこれ全然刺さってないなってなった経験から、自分の言葉でAしませんと出てくるようじゃないと刺さってないなとなってなんだろうな⋯ とは思ってる
ただ、その試みはまずうまくいかない
このアカウントは、notestockで公開設定になっていません。
UTF-8デコードが寛容すぎたのね。本来は同じ文字を複数のバイト表現で表記できてしまうのを避ける仕様があるんだけどバリデーションが弱くて「'」に別表現が可能になっていたと。これはそう簡単には気付けないですわ
https://htn.to/AbH7Z4nqY5
ただこの、デコードの不具合を突いて特殊文字を検知されずに食わせようっていう攻撃方針はわりと昔からあって、シフトJISの不具合を突いてXSSとかはよく見たね。狙われやすいポイントを教科書通り攻めて通されちゃったってことになるんだと思う。