NucleusにXSS脆弱性
先日桜枝さんのブログで「Nucleus EUC-JP 日本語版におけるクロスサイトスクリプティングの脆弱性」という記事を拝見して(いつもお世話になってます)、慌ててうちもアップグレードしましたー。
しかし、最近やっぱりUTF-8に変更した方がいいのかなーと思う機会が何度かあったんですが、
(WPのインストールに手間がかかる、とかそんな程度ではありますが…)
でもうちのサーバ、MySQLの文字コードがEUC-JP固定なんですよねー。
なので、サーバ移転する際とかじゃないとutf-8化はめんどくさいかな、と。
いまいちこの辺の文字コードについてよくわかってない、というのが原因ではあります…。
あと、うちのサーバ、MySQL4.0なんでMySQL5.0に移行させたいんですが、
これも現在稼働中のDBを削除してから再度作らないといけないので…(やっぱりめんどくさい)
いつか時間と精神的に余裕のあるときに万全の態勢でMySQL5.0&UTF-8化に取り組んでみたい、と思います。









