Iwao Dev

気付いたことをメモしています.

この画面は、簡易表示です

その他

XSS , OS Command Injection , …

2004/05 に VBScript で作成したサイト
その後何度か修正している.2005,2006,2007,2008,2010/01,2011/07,2015/03,2020/02,2020/06 .


幾つかの対応が必要なことは見つけたが,他のチェック内容がないかと思い見つけたサイト.
XSS フィルター回避チートシート
この中で明らかに引っかかったもの.
<SCRIPT SRC=http://ha.ckers.org/xss.js></SCRIPT>
表示されなくなった.
<IMG “””><SCRIPT>alert(“XSS”)</SCRIPT>”>
img script alert "XSS"


LAN 内で,過去のものもテストできる様に設定.

  1. ASP のあるフォルダ以下をコピー.
  2. Web サイトの追加.ポートはテスト用に 2015 など.ここまでで,//localhost:2015/ で表示はできる.
  3. ブラウザでエラーを表示するように設定.
  4. 32 ビットアプリケーションの有効化.
  5. LAN 内から表示できる様にする には,「Windows Definder ファイアウォール」の設定が必要.
    ファイアウォールでの設定
この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ


Win10 に VS 6 インストール

今まで仮想マシンの WinXP で VC 6 を使用してきたが,ちょっと面倒なので Win10 環境に入れてみた.
使用したのは次の ISO .
en_visual_studio_6.0_professional_x86_dvd_224df581.iso
2021/04 に VS のダウンロードサイトで見つけた.
その時 Win7 環境などにインストールして動作することは確認済み.
Win7 に VS 6


インストール時,データベース関連を入れると止まると書かれていたので,外してインストール.
VB6開発環境をWindows 10にインストールする手順


VC 6 を簡単に確認した限りは何とか使えそう.

この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ


MNP

2909 の端末の調子が悪くなったので MNP .
BIGLOBE モバイル で…


2021/05/21 に問合せをかけると,
今ある「データ SIM」から「音声通話 SIM」への変更はできない.
一度「データ SIM」を「解約」して,新規に「申し込む」必要がある.
BIGLOBE の ID はそのまま引き継がれ,メールアドレス(xxx@xxx.biglobe.ne.jp)もそのまま使える.
支払い方法も引き継がれ,残っている g8 power lite の残額も継続される.
「音声通話 SIM」のため「本人確認書類」が必要になる(免許証などを写真で撮ってアップロード).
少し面倒だが,これで幾つかの「特典」が受けられるようになるみたい.
今の携帯電話会社に MNP 予約番号を発行してもらった.
サイト でいろいろと確認すると,予約番号の期限が 12 日以上 ないと,もう一度取り直さなければならないらしい.


2021/05/24
申し込みを受け付けてもらえる所に電話(0120-996-962).
すると「データ SIM」の「解約」は別の窓口(0120-86-0962)で,手続きが終わり次第電話もらえるとのこと.
欲しかった端末も入荷していて,午前中でほぼ終わった.
午後になり「本人確認書類」をアップロード.
端末が届くまではしばらくかかるそうだが,今ある回線は,すぐに使えなくはならない?


2021/05/25
「本人確認手続き完了」のメールが届いた.
今ある「データ SIM」回線は使えなくなった.


2021/05/26
スマートフォンなどが届いた.
SIM を取り付けて,最低限の設定まで.
この段階では MNP が切り替わってないので,電話をかけると旧携帯電話に着信する.
Web で MNP の切替え.すぐに新しい方への着信が確認できた.
スマートフォンのデータはまだほとんど設定していないが,電話機としてはすぐ使える様になった.
旧データ SIM は,新しい「シェア SIM」に入れ替えて今までと同様に使える様になった.

この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ


HVL-LS4 入手

録画用 USB HDD の空きが少なくなってきたので HVL-LS4 を追加.


電源を接続すると ON の状態になるので注意.
マニュアルなどでは DR Controler をインストールして設定する様になっているが,PC から HVL-xxx を探してブラウザなどで開くことも可能.
HVL-LS4 ディスク管理


当然のことだが HVTR-BCTX3 からのコピーは,特に問題なくできた.
少し面倒なのが,コピーカウントがそのまま引き継がれるわけではないので,コピー回数分がカウントされる.
HVL-LS4 コンテンツの管理
HVL-AHW からの移動も,同じコンテンツは HVTR-BCTX3 からコピーしたものに追加でカウントされているみたい.
HDL-AH2W からの「ネットワーク転送」


2021/05/01
暫く使って感じたこと.
特に問題なく使えている.HVTR-BCTX3 に USB 接続 HDD からの移動で 50 GB 程度空いた.
PC TV Plus での 視聴も問題ない
録画したコンテンツの操作のフォルダわけなどの時,ツリー表示がないので 操作 が少し面倒.
Windows で例えると,エクスプローラで左のツリーがない様な状態での操作になる.

この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ


「お名前.com」の設定

先日申し込んだ「お名前.com」の設定のメモ.

やはり全体的にわかり辛い.
ログインした時のホップアップも邪魔.
欲しい情報の検索をかけても help.onamae.com が上位に表示されてしまう.
またその内容(特に画像)が古いものが多い気がする.


メールが多すぎるので「お知らせメールの受信」を「配信なし」に設定.
画面右上の「お名前ID:?????」の所をクリックして「会員情報の確認/変更」に入り,その画面の下の方で設定.
whois 情報は申込時のデフォルト(WHOIS情報公開代行)のまま.


DNS の設定へ入る方法がわかり辛かった.
お名前.com 「DSN設定」
間違って「お申込み」のリンクの方を選んでしまうとカード情報の入力になる.
やりたかったのは「次へ」を押すとその画面が切り替わり表示される.
その中の「DNSレコード設定を利用する」の「設定する」をクリック.
お名前.com DNSレコードの設定
Aレコード」の方はうまくいったが,「AAAAレコード」の方はどこかの設定が悪いみたいでうまくいかない.


2021/02/22
Search Console の「DNS レコードでのドメイン所有権の確認」.
「以下の … DNS 設定にコピーします」を「コピー」.
お名前.com 「DNS レコードによる所有権の確認」の設定
「Value」の所に「貼り付け」.
「確認画面へ進む」,「設定する」で設定.
「Search Console」に戻り,「DNS レコードでのドメイン所有権の確認」の「確認」.
10 分程度で反映された.


2021/02/23
IPv6 関係で「DNSレコード設定」はそれ(AAAAレコード)で良かったみたい.
LAN 内では 3 つの NAS それぞれにアクセスできるようになった.
外からは,ルータの設定などがまだ足りないみたいでうまくアクセスできていない.


2021/03/09
Search Console 登録による Google からのアクセス.
mish.work を Search Console に登録

この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ


Win10 IP 20H2 KB4568831

Win10 Insider Preview の環境に KB4568831 を入れてみた.
Win10 IP 20H2 KB4568831
あまり変わった部分がわからない…
Win10 IP 20H2 19042.421

この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ


サイトがダウンしています

メールをチェックしていると,


サイトがダウンしています
Iwao Dev が読み込めませんでした (Jetpack 2020年5月20日 (水) 8:30 AM時点)
サイトのアクティビティログを確認すると、この問題の原因になっている可能性のある最近の変更に関する詳細がわかります。サイトに変更を加えていない場合はホスティングサービスに連絡し、追加のサポートを受けてください。
サイトが再びオンラインになったことをJetpackが検出したときに、こちらから別のメールを送信します。
サポートが必要ですか ? ご心配はいりません。
このメールは、サイトでダウンタイムモニタリングが有効にされているため、送信されました。サポートにご連絡いただく場合は、リファレンス番号 [136721373/intermittent] をお知らせください。
これらのアラートはセキュリティ設定でカスタマイズできます。
Automattic, Inc.
60 29th St. #343, San Francisco, CA 94110, USA
WordPress.com のメール設定を管理します。
サイトがダウンしています


DS116 のログを見みると,DSM のアップデートがかかった.
普段であれば更新後うまく動作すると思うが…
DDNS の更新通知がうまく機能していなかった?
「コントロール パネル」-「外部アクセス」-「DDNS」で「今すぐアップデートする」で更新.
これでうまくアクセスできるようになった.

この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ


計算式で時間が …

個人的なメモです.


以前 C で書いたコード(ベースは K&R 第2版 P.90 )を新しく書き換え.
少し機能も増やし,ある程度書き終えた.
既存のコードと動作速度を比べると「使えない」.チューニング前では 10 倍以上の時間.


データ内の計算式は次の様なものが多く存在する.

(((P/2-P9/2)*(P/2-P9/2))/((H9-H10-R1)*4)+(H9-H10-R1)/4)*(sin(asin(((P/2-P9/2)/2)/(((P/2-P9/2)*(P/2-P9/2))/((H9-H10-R1)*4)+(H9-H10-R1)/4))/6*5))+(P-((((P/2-P9/2)*(P/2-P9/2))/((H9-H10-R1)*4)+(H9-H10-R1)/4)*(sin(asin(((P/2-P9/2)/2)/(((P/2-P9/2)*(P/2-P9/2))/((H9-H10-R1)*4)+(H9-H10-R1)/4))/6*5)))*2)*0.982936188200278

R を求めるために同じ部分が 4 つある.

(((P/2-P9/2)*(P/2-P9/2))/((H9-H10-R1)*4)+(H9-H10-R1)/4)*(sin(asin(((P/2-P9/2)/2)/
(((P/2-P9/2)*(P/2-P9/2))/((H9-H10-R1)*4)+(H9-H10-R1)/4))/6*5))
+(P-(
(((P/2-P9/2)*(P/2-P9/2))/((H9-H10-R1)*4)+(H9-H10-R1)/4)*(sin(asin(((P/2-P9/2)/2)/
(((P/2-P9/2)*(P/2-P9/2))/((H9-H10-R1)*4)+(H9-H10-R1)/4))/6*5))
)*2)*0.982936188200278

次の様な判断を加えてやっとテストになる許容範囲(前コードでは 2 秒程度で,新しいコードではその倍位).

{
	if (vfp.length() <= 1)		{	return	FERROR ;	}
	TCHAR	c_0 = vfp[0] ;
	if (_istupper(c_0))		{	return	FERROR ;	}	
	}

2020/04/13
次の様なコード(elapsetm.hxx)を追加して計測すると,データにもよるが 2 倍程度.

	ElapseTime	et ;
	v_tstring	drop_files = ::DropFilesTo (hDropInfo) ;
	for (size_t index=0 ; index<drop_files.size() ; index++) {
		// ...
		}
	tstring	et_str = ::To_tstring(et.GetElapse()) ;

今回の変更では一部を除き機能は省いていないと思う.また,旧コードも最低限の新しい機能を付加している.
どちらのコードも共存可能にして,旧コードが使えない場合(今後の新しいコードなど)やループ外では新しいコードを使用する様にするか?


2020/04/15
文字列の終端が正しくないバグ
TcsCpy(val,bufSize,f_val.c_str()) ;
次の様にする必要がある.
TcsCpy (val,bufSize,f_val.c_str()) ;


数値の小数部の 0 を省くコードで,1.00 が 1000 になってしまったバグ.
'0' を指定された時 NOP に.t_tstrng.hxx

tstring	To_tstring_rz	(const tstring& str,const TCHAR sp=_T('\0'))	{
	if (sp == _T('0'))	{	return	str ;	}
	// ...
	}
この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ


Android データの SD への移動

Android のアプリが,メモリ不足で更新できない状態になってしまった.
「Gmail」もうまく受信できない.
原因は,先日出かけた時に多くの写真を撮ったので内蔵メモリがいっぱいに.
それで写真などのデータを SD に移すことにした.


「設定」を選択.
Android 「設定」を選択
空きがほとんどない.
「ストレージ」を選択.
Android 「設定」-「ストレージ」を選択
「SD カード」を選択.
Android 「設定」-「ストレージ」-「SD カード」を選択
右上のメニューから「ストレージの設定」を選択.
Android 「ストレージの設定」
その中の「メディアの移動」を選択.
Android 「ストレージの設定」-「メディアの移動」
「画像」にチェックを付けて「移動」を選択.
10 分位で終了.

この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ


//itl.mydns.jp/ のパンくずリスト …

先日届いたメール.


https://itl.mydns.jp/joomla/ のパンくずリスト マークアップを修正する
Google Search Console Team <sc-noreply@google.com>
2019/09/20 (金) 17:46


Message type: [WNC-20064166]
Search Console
https://itl.mydns.jp/joomla/ でパンくずリスト マークアップを修正する
Google システムによってお客様のサイトが 15パンくずリスト マークアップに関する問題の例 の問題があると判断されました。このため、お客様サイトのパンくずリストのページが Google 検索でリッチリザルトとして表示されない可能性があります。
Search Console では、このリッチリザルト タイプ専用の新しいレポートをご利用いただけます。新しいレポートでは、検索結果でリッチリザルトが正しく表示されるよう、問題のあるページを特定および修正し、Google に再送信することができます。
パンくずリストレポートを開く
Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043 | このメールは、Google Search Console にサイトが登録されているすべてのお客様にお送りしています | この種類のメッセージの配信を停止する
パートナーを追加この Search Console アカウントについてのメッセージを受信するパートナーを追加できます


Joomla! ページの「パンくずリスト」の様だが,よくわからない.
Google Search Console itl.mydns.jp/Joomla パンくずリスト 項目「Item」がありません
特に何もしていないのに,メールの時点から減っている.
対応方法がわからないので様子見.


2019/09/30 特に何もしていないが,エラーは 0 になっている.
itl.mydns.jp/joomla の「パンくずリスト」のエラーが 0 に

この投稿は役に立ちましたか? 役に立った 役に立たなかった 0 人中 0 人がこの 投稿 は役に立ったと言っています。

  にほんブログ村 IT技術ブログへ



    top

    %d人のブロガーが「いいね」をつけました。