2010年07月21日(水) << 前の日記 | 次の日記 >>
これまでの07月21日 編集

■1ASP版MELIL/CS導入図書館リスト[電子自治体][DoS][mashup][セキュリティ][LibraHack] このエントリーをはてなブックマークに追加

日本のソフト別OPACリスト[http://www.asahi-net.or.jp/~gb4k-ktr/indexjv.htm#melil] を基にして、ASP版のMELIL/CSを稼働させていると思われる図書館と、検索ページをリストアップした。
ASP版のMELIL/CS導入図書館リスト(2010.7.20)
図書館名検索ページ検索ASPファイル名jfSubmitのタイプ
新冠郡新冠町図書プラザhttp://www.record-unet.ocn.ne.jp/book/toshow/Asp/kensaku_w.aspkensaku_w.aspなし
中野区立図書館http://www3.city.tokyo-nakano.lg.jp/tosho/asp/xkensaku_w.aspxkensaku_w.aspA
足柄下郡真鶴町まなづる図書館https://www2.manazuruinfo.jp/asp/kensaku_w.aspkensaku_w.aspB
小田原市立図書館https://www.opac.city.odawara.kanagawa.jp/a_top/asp/kensaku_w.aspkensaku_w.aspA'
茅ヶ崎市立図書館https://www.lib.chigasaki.kanagawa.jp/asp/kensaku_w.aspkensaku_w.aspA'
加賀市立図書館http://www.kagalib.jp/toshow/asp/kensaku_w.aspkensaku_w.aspA'
岡崎市立図書館http://www.library.okazaki.aichi.jp/tosho/asp/kensaku_g.aspkensaku_g.aspA'
瑞浪市民図書館http://library.city.mizunami.gifu.jp/tosho/Asp/kensaku_w.aspkensaku_w.aspA'
可児市立図書館http://www.tosyokan.kani.gifu.jp/tosho/Asp/kensaku_w.aspkensaku_w.aspA'
八幡市民図書館http://www3.city.yawata.kyoto.jp/toshow/asp/kensaku_w.aspkensaku_w.aspB
長岡京市立図書館https://www.lib.city.nagaokakyo.kyoto.jp/tosho/Asp/kensaku_w.aspkensaku_w.aspB
北葛城郡広陵町立図書館https://www.library.koryo.nara.jp/toshow/asp/kensaku_w.aspkensaku_w.aspA'
大和郡山市立図書館https://www.yamatokoriyama-library.jp/toshow/asp/kensaku_w.aspkensaku_w.aspA'
貝塚市民図書館http://www.city.kaizuka.osaka.jp/tosho/Asp/kensaku_w.aspkensaku_w.aspB
摂津市民図書館http://www.library-settsu-osaka.jp/toshow/asp/kensaku.aspkensaku.aspA'
尼崎市立図書館http://www.amagasaki-library.jp/tosho/asp/kensaku_w.aspkensaku_w.aspB
府中市立図書館http://www-lib.city.fuchu.hiroshima.jp/toshow/asp/kensaku_w.aspkensaku_w.aspC
観音寺市立図書館http://www3.city.kanonji.kagawa.jp/library/Asp/kensaku_w.aspkensaku_w.aspB
大宰府市民図書館http://www.library.dazaifu.fukuoka.jp/Asp/kensaku_w.aspkensaku_w.aspB
三養基郡上峰町図書館http://lib.town.kamimine.saga.jp/asp/kensaku_w.aspkensaku_w.aspB
武雄市図書館・歴史資料館https://www.epochal.city.takeo.lg.jp/ASP/kensaku_w.aspkensaku_w.aspB
松浦市立図書館http://www.city.matsuura.nagasaki.jp/search/kensaku_w.aspkensaku_w.aspB
「jfSubmitのタイプ」は、「2重実行防止」とされたJavaScriptのコードで、この部分が図書館ごとに微妙に異なっている。
タイプA
//2重実行防止
function jfSubmit() {
  if(document.frmKensaku.hidKensakuF.value == ""0""){
    document.frmKensaku.hidKensakuF.value = ""1"";
    return true;
  }else{
   return true;
} }
タイプB
//2重実行防止
function jfSubmit() {
  if(document.frmKensaku.hidKensakuF.value == ""0""){
    document.frmKensaku.hidKensakuF.value = ""1"";
    return true;
  }else{
   return false;
} }
タイプA'
//2重実行防止
function jfSubmit() {
  if(document.frmKensaku.hidKensakuF.value == ""0""){
   //alert(document.frmKensaku.hidKensakuF.value);
document.frmKensaku.hidKensakuF.value = ""1""; return true; }else{ return true;
} }
タイプC
//2重実行防止
function jfSubmit() {
//alert(document.frmKensaku.hidKensakuF.value);
// if(document.frmKensaku.hidKensakuF.value == ""0""){
//  document.frmKensaku.hidKensakuF.value = ""1"";
//  return true;
// }else{
//  return true;
// }
//
  if(document.frmKensaku.hidKensakuF.value == ""0""){
    document.frmKensaku.hidKensakuF.value = ""1"";
    return true;
  }else{
    if(document.frmKensaku.hidKensakuF.value == ""1""){
      document.frmKensaku.hidKensakuF.value = ""1"";
      return true;
    }else{
      return true;
    }    
  }
}
このコードが何を目的にしていて、どの様に改変されていったのか。 ソフトウェア考古学者の出番だ。

■ 関連記事

今日のつぶやき

  • 「年下ですが30歳代だそうですよ」 - RT @masanork 何この最悪なタイミング。お嫁さんかわいそう / ハネムーンから帰国2日後… 買春容疑で逮捕の生保所長 - MSN産経ニュース http://htn.to/N3iWVu2010-07-21 07:17:19 Twitter for Android
  • 「求む!ソフトウェア考古学者」 http://bit.ly/92jDjd #LibraHack2010-07-21 08:11:33 Tween
  • 夏休みの工作に、Twitterのアイコンを焼き付けるトースター作ろうかと思ったけども、小学校1年生の作品として無理がある気がするのでボツ2010-07-21 08:24:22 Tween
  • 「結果としてDoS」というのは、「DoS攻撃」を意味しません。納得行かない人は、DoSの意味を調べてみましょう。 #LibraHack2010-07-21 09:10:46 Tween
  • @tomocha おめでとー2010-07-21 09:14:13 Tween tomocha宛て
  • @chikapapa 約1/3?2010-07-21 09:15:52 Tween chikapapa宛て
  • こっそりやったから偽計ですかねぇ RT @akof: 鉄道の防護無線のヒューズ抜き取りは、私には威力業務妨害に思えたのだけれど、偽計業務妨害なのか。どういう区別になってるんだろ。2010-07-21 10:13:30 Tween
  • 「ちょっと委員長、申しわけない。時計をとめてください。今からわかりますが、時計をとめてください。時間がもったいない。余りにも今の答弁はちょっとひどい。」 http://bit.ly/bq5Qpi2010-07-21 13:37:08 Tween
  • 普通、予約終了って「予約しなくても買えるようになるよ」ってことなんじゃ… #X06HT #DESIRE #softbank2010-07-21 13:44:01 Tween
  • @HiromitsuTakagi だとすると疑問が一つ残って、Cookieでのセッションタイムアウト(恐らく20分)を経過すれば、順次、DB接続も解放されるはずなので、クロールが終了した後20分経過すれば、元通りアクセス可能になるはずです。 #LibraHack2010-07-21 15:00:35 Tween HiromitsuTakagi宛て
  • @HiromitsuTakagi (続き)報道等からは、一度アクセス不能になると復旧しなくなる様な印象を受けました。1)タイムアウトを待たずに再起動を行っていた 2)DB開放にバグがあって解放されない 3)エラー処理にバグがあって別の困った何かが起こる #LibraHack2010-07-21 15:04:00 Tween HiromitsuTakagi宛て
  • @HiromitsuTakagi (続き) 1.はまともに監視していれば気付くはずです。 2.だとするとそもそも何もしなくても連続稼働できません。 なので、3.ではないかと推量しました。 #LibraHack2010-07-21 15:06:07 Tween HiromitsuTakagi宛て
  • @HiromitsuTakagi えーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー! #LibraHack2010-07-21 15:06:24 Tween HiromitsuTakagi宛て
  • 念力デバッグ能力は健在だった様だが、「事前に集められる情報はとにかく集める」という鉄則を破ったために、最後の詰めが甘かった。いくらなんでも、そんな、止まったのを目視でたまたま確認したら、手作業で再起動なんて… #LibraHack2010-07-21 16:55:02 Tween
  • @Vipper_The_NEET 確かにありますね。普通なら再起動するのは、「サーバがしょっちゅうおかしくなる」というのを分かっているからであって、被害届を出すのとは別の話になりますよね。普通なら。 #LibraHack2010-07-21 17:24:26 Tween Vipper_The_NEET宛て
  • 「このページにアクセスして、表示される4つの数字を教えてください。」ってページを用意しておくのが良いですね。 RT @hotta: RT @uzulla: アクセス制限解除の為にIP教えてくださいっていうと、十中八九192〜とか10.〜とか来るので困る。2010-07-21 17:28:30 Tween
  • @uzulla 「確認くん」ちょっとアングラ感があるせいか、ブロッキングされているところがあるんですよねぇ。2010-07-21 17:44:22 Tween uzulla宛て
  • サーバ構築技術士とか、通信士とかネタを書いた気が…誰か探してRTしてw RT @lamaille_mayuko: 運用がまともに出来ないでシステム管理するのは危ない、もう免許制にしたほうがいいと思う事例だった気がする事件 #librahack2010-07-21 22:14:46 Tween
  • しかしながら、誰でもサーバを立ち上げられるのが、The Internetだろう。だとすると、素人もサーバ攻撃の被害に遭うわけで、DoS攻撃は我慢するとしても、踏み台にされたりするとさらに悪質な犯罪に発展しかねないから、警察に相談するというケースはあるだろう。 #LibraHack2010-07-21 22:21:36 Tween
  • @lamaille_mayuko そうなのですよ。悪い人は技術的にどんなに困難でも捕まえなきゃいけない。「警察に技術力を求めるのはおかしい」って言っている人は、そっち側のリスクも考えないといけないと思います。2010-07-21 23:52:21 Tween lamaille_mayuko宛て
  • まだ混乱している人がいそうな気がするので強調しておきます。Webの「普通の使い方」と「普通でない(新しい)使い方」に線を引こうとするから混乱するのです。HTTPサービスに対する「DoS攻撃」かどうかを判断すれば良くて、ほとんどはサーバ側で判断できます。 #LibraHack2010-07-21 23:56:20 Tween
以上、1 日分です。

指定日の日記を表示

前月 2010年07月 翌月
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

最近の日記

2017年02月21日

BIGの投票内容(発番)につきまして(2017.02.20)

2016年06月29日

「SEI-Net」不正侵入事件にみる佐賀県教育委員会の杜撰

2015年11月26日

武雄市図書館から“地方自治”を考える!

2015年11月21日

シリーズ武雄市TSUTAYA図書館(34) - 「第3のツタヤ図書館にデキレース疑惑 内部資料を独占入手!」落ち穂拾い

2015年10月30日

シリーズ武雄市TSUTAYA図書館(33) - 海老名市ツタヤ館運営の行方

2015年10月26日

シリーズ武雄市TSUTAYA図書館(32) - 10月26日付 文化通信「TRC、CCCとの関係解消へ」

2015年10月25日

シリーズ武雄市TSUTAYA図書館(31) - 続・検証「9つの市民価値」

分野別タイトル一覧


全て
CLIP
SYA!nikki
book
freebsd
hns
magic
おさけ
おしごと
お買いもの
ぐる
ごはん
アクセシビリティ
オープンソース
セキュリティ
音楽
地域情報化
電子自治体
日記

keikuma on Twitter

keikuma Name:前田勝之
Location:長崎市
Web:http://www.nantok...
Bio:前田勝之(まえだかつゆき)。長崎在住。コンサル、SE、プログラマー、 なんとか株式会社代表、非常勤講師(情報セキュリティ)。 セキュアド、テクニカルエンジニア(SV,NW)。サーバ管理とWeb日記を10年ほど。 ネットとリアルの接点に関心あり。食べること・歌うこと・愛すること・作ること・飲むこと。おいしいものがぜんぶすき。

サイト内検索

Google AdSense

Powered by hns-2.19.9, HyperNikkiSystem Project