作者: 藤岡和夫
日時: 2007/6/19(00:05)
On Mon, 18 Jun 2007 16:42:50 +0900 (JST)
wtnabe@... (ねこ丸) さんwrote:

> >  なかなかまとまっているような・・・
> 
>   一つの考え方ではありますが、本来同じ考え方、同じ対策でよいのに、複数
> の異なる脆弱性があるかのように読める部分は無駄、あるいは誤解のもと、と
> も言えます。

 いつものことながら、コメントが手抜きでしたね。ちょっとずれた合いの手に
なってしまいました。実際、項目としてはという程度での感想です。ネタ記事を
ぱくって、自分の他の記事も読ませようという一石二鳥を狙った記事で、そうい
う意味で、感心しました^^;)

>   上の記事を書いた人は以前から高木さんに手ひどく突っ込まれていることが
> ある(顔見知りらしいですが)ので、そのスジをチェックしている人の間では
> ちょっとした有名人ですね。恐らく今回のフリはそれも踏まえてのものなんだ
> と思います。

 ご紹介の記事も読んでみましたが、まあ、気持ちよく読める記事ではないし、
せっかく書かれるなら、楽しく読める記事を書いて欲しいと思いました。有能な
方なんでしょうけど、せっかくの技量がどこかに霞んでしまいますね。

> ※ まぁ今回は OWASP の方の問題なんでしょうけど

 ネタは英文だけど、解説とともにサンプルとリファレンスのリンク付き、35ペー
ジの報告書としてまとまっています。これをあれだけの分量の記事にすると必然
的に手抜きになりますね。全部書き写せば、翻訳記事になってしまうし、Webの
記事は短いのが好まれるということらしいですから、まあ仕方がないということ
かなと思いますね。

藤岡 和夫
kazuf@...
日曜プログラマのひとりごと http://homepage1.nifty.com/kazuf/renewal.html