2007-05-23
真是的,不看 Slashdot 也留意不到,原來很多系統都會將全形和半形字當成同一個字看待,利用它可以作為繞過檢查字符的方法,即是說下面兩個 “tag” 是相等的:
那麼不是等於
- <script>
- <script>
- <script>
- <script>
全部都可以用?很好玩哩。不如發一下神經,以後 regular expression 除了 ‘[:alpha:]‘ 這個 character class 之外還弄個叫 ‘[:alphalike:]‘ 的 class 出來,PHP 除了 ctype_alpha 外又寫個 ctype_alphalike 的 function……沒完沒了。
2007-05-23

這個標題換成繁體,「電腦病毒」而已,沒甚麼特別。
可是將它直接搬過來,計算機的病毒,那又怎樣?想想 CASIO 的計算機有病毒會發生甚麼事吧!
當然,CASIO 的計算機功能未至於強到能寫病毒,頂多是有 Bug 令它的一些被封印的潛在功能能使用而已 (例如 CASIO fx-4100 其實算是跛腳的 4200)。我所指的病毒,是在 TI-89 計算機上運行的。不知該讚寫的人是高手,還是該感嘆這世界悲哀。
不過也不是預料不到的事,因為 TI 的計算機功能強大得太離譜,我也玩過不知多少次將 TI-92 的 memory flash 掉,換成另一個 shell,再下載一些 m68k 的 assembly code 來玩,這種環境能寫病毒是再自然不過的事。
另一方面,我們除了有個可愛的 Bunny 之外,遲些可能還會見到個 Bad Bunny 肆虐人間。
2007-06-19 更新:原來 TI 計數機的 virus 比我想像中早很久很久就已經出現了!