**MonMama@管理人からの連絡 [#q1b0cddd] SIZE(14){COLOR(#0000ff){''MoE Wiki (PukiWiki 1.4.6) 試験運転。''}}~ こちら[[「MoE Wiki(PukiWiki 1.4.6)試験」:http://www.syssupo.co.jp/moewiki146/]]で、 PukiWiki 1.4.6でのMoE Wiki試験運転を行っております。~ ご希望・不具合等、[[「MoEWiki掲示板」:http://monmama.syssupo.co.jp/moewiki/html/index.html]] の[[「連絡掲示板」:http://monmama.syssupo.co.jp/moewiki/cgi-bin/renraku/cbbs.cgi]] に、ご一報いただけたら幸いです。~ ''※動作確認のご協力を、お願い申し上げます。'' -あくまで試験運転ですので、データーの保障はいたしません。 -本稼動時には、データークリアを行います。 COLOR(#ff0000){''外部サイトの画像表示(リンク)について'' 2005/ 6/ 7}~ 外部サイトの画像表示(リンク)について、セキュリティの都合上、下記の機能を停止いたしました。 -imgプラグイン -refプラグインによる画像表示 -本文中のURLによる画像表示 ~COLOR(#0000ff){ご利用の皆様へはご不便をお掛けいたしますが、}~ COLOR(#0000ff){根本的な解決策が提示されるまで、ご辛抱願えますようお願い申し上げます。}~ COLOR(#ff0000){''クロスサイトスクリプティング脆弱性対応'' 「PukiWiki.org」より転載} 2005/ 5/20 00:15~ PukiWikiのattachプラグイン(ファイル添付機能)を利用したXSS(クロスサイトスクリプティング)が可能であることが解りました。~ 第三者が添付した任意のスクリプトを(添付したそのWikiサイトの権限で、閲覧者のPCにおいて)実行する可能性があります。~ また、それによって~ -同じサーバー(ドメイン)でCookieを使用しているサービスがある場合に、Cookieを盗まれる可能性があります。~ -Wikiサイトをフィッシング詐欺等に利用される可能性があります。~ COLOR(#0000ff){上記脆弱性については、「PukiWiki.org」に記載されている''「第三者によるファイル添付を禁止する。」''}~ COLOR(#0000ff){方法で、対処させていただきました。}~ COLOR(#0000ff){ご利用の皆様へは御不便をお掛けいたしますが、根本的な解決策が出るまで、ご辛抱願えますよう}~ COLOR(#0000ff){お願い申し上げます。}~ COLOR(#0000ff){''MonMama@管理人から、ご利用の皆様へのお願い''}~ ご利用の皆様へは、[[管理人からのお願い]]を、ご一読願えますようお願い申し上げます。~ COLOR(#0000ff){''フェローシップ (MoonDragon) メンバー募集中''}~ [[MonMama@管理人]]が運営している「姉妹サイト」[[MMORPG Guild MoonDragon(MDG) :http://www.syssupo.co.jp/mdg/]]で、~ フェローシップメンバーを募集しています。~ サーバーは、PEARL。~ PRESENT AGEで、パーティープレーを主とした活動をしています。~ 興味のある方は、[[MMORPG Guild MoonDragon(MDG) :http://www.syssupo.co.jp/mdg/]]を観に来てください。~