<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>ryo.com &#187; security</title>
	<atom:link href="http://www.ryo.com/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ryo.com</link>
	<description>by Ryosuke Hosoi</description>
	<lastBuildDate>Thu, 19 Aug 2010 05:32:09 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.ryo.com/tag/security/feed/" />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/><cloud domain='www.ryo.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
		<item>
		<title>SSL証明書の期限切れは実によくあること</title>
		<link>http://www.ryo.com/2008/02/26/398/</link>
		<comments>http://www.ryo.com/2008/02/26/398/#comments</comments>
		<pubDate>Mon, 25 Feb 2008 19:55:01 +0000</pubDate>
		<dc:creator>りょすけ</dc:creator>
				<category><![CDATA[雑記]]></category>
		<category><![CDATA[feedburner]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.ryo.com/2008/02/26/398/</guid>
		<description><![CDATA[
 photo credit: geognerd
リニューアルついでに、RSSをfeedburnerで配信するように設定したのですが、feedburnerにサインアップするとき、いわゆるひとつの「SSL証明書の有効期限が [...]]]></description>
			<content:encoded><![CDATA[<p style="float: right"><a href="http://www.flickr.com/photos/82046831@N00/178520777/"><img src="http://farm1.static.flickr.com/78/178520777_82bfda7867_m.jpg" alt="Web designer?" border="0" /></a><br />
<small><a href="http://www.photodropper.com/creative-commons/" title="creative commons" target="_blank"><img src="http://www.ryo.com/wp-content/plugins/photo_dropper/images/cc.png" alt="Creative Commons License" align="middle" border="0" height="16" width="16" /></a> <a href="http://www.photodropper.com/photos/" target="_blank">photo</a> credit: <a href="http://www.flickr.com/people/geognerd/" title="geognerd" target="_blank">geognerd</a></small></p>
<p>リニューアルついでに、RSSをfeedburnerで配信するように設定したのですが、feedburnerにサインアップするとき、いわゆるひとつの「SSL証明書の有効期限が切れています」警告がでました。</p>
<p>実際 https://www.feedburner.jp/ のSSL証明書の有効期限が2/15/2008で切れているようで、サポートにメールしておきましたが、Googleに買収されたWeb2.0企業がこんなミスをしちゃうんだから、インターネットなんてある意味いい加減なものですな(笑)<br />
<span id="more-398"></span><br />
ちょうとスラドでも<br />
<a href="http://slashdot.jp/security/08/02/25/089239.shtml"> 名古屋市のサイト、証明書期限切れ (slashdot.jp)</a><br />
なんて話題がありまして、ここでは結構厳しい論調ですが、実際はこういうのは実にありがちなんですね。</p>
<p>昔勤務していた会社でも何件かこういう事件がありましたが、結局「誰の責任なの？」っていうと「誰のせいでもありゃしない」ってもんでした。<br />
と、いうのは、SSL証明書とったはいいけど、新しい組織だからオペレーションがきっちりしてなくて、最初の更新なんて忘れるのが当たり前、みたいなｇｄｇｄな状態なことがほとんどで、そういう状況ではやはり<br />
「誰のせいでもないけど、もう更新したからいいじゃん、次はきっと忘れないよ！」<br />
という流れですんじゃうのです。<br />
それで済まなさそうなのは、期限切れしたのがお客さんのサイトだった場合ですが、僕はさすがにお客さんのサイトのSSL証明書の更新を忘れた経験はないので、どういう修羅場かはわかりません(笑)</p>
<p>お客さんのサイトのSSL証明書の更新を忘れたWeb屋さんの言い分を想像してみましょう<br />
「いや、SSL証明書はお客さんのものだから、お客さんが更新しないといけないものだよ。先にいってくれたらちゃんと更新してあげたんだけど、先にいってくれなきゃそんなのやれっこないよ！」<br />
じゃあそのお客さんの言い分はもちろん<br />
「そんなのWeb屋さんが教えてくれないとわかりっこないよ！SSLにお金がかかるのは説明してもらったけど、有効期限があるなんて聞いてないよ！いや、聞いたかもしれないけど、１年前のことなんて覚えてるわけないよ！」</p>
<p>僕がいいたいのは、良くあることってだけ。</p>
<h3  class="related_post_title">関連記事</h3><ul class="related_post"><li><a href="http://www.ryo.com/2006/08/06/250/" title="あなたのブログペットが勝手に売り子になる日">あなたのブログペットが勝手に売り子になる日</a></li><li><a href="http://www.ryo.com/2009/06/15/957/" title="TMJのホームページへようこそ">TMJのホームページへようこそ</a></li><li><a href="http://www.ryo.com/2008/04/08/479/" title="Webサイトの分類">Webサイトの分類</a></li><li><a href="http://www.ryo.com/2008/04/07/476/" title="地域ポータル考">地域ポータル考</a></li><li><a href="http://www.ryo.com/2008/02/28/409/" title="初めて見たUA">初めて見たUA</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.ryo.com/2008/02/26/398/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.ryo.com/2008/02/26/398/" />
	</item>
		<item>
		<title>オススメできないSpyware Doctor（ドザはツライよ）</title>
		<link>http://www.ryo.com/2007/07/31/338/</link>
		<comments>http://www.ryo.com/2007/07/31/338/#comments</comments>
		<pubDate>Tue, 31 Jul 2007 05:51:45 +0000</pubDate>
		<dc:creator>りょすけ</dc:creator>
				<category><![CDATA[IT関連]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.ryo.com/ryo/?p=338</guid>
		<description><![CDATA[Windowsはスパイウェア対策が大変、ってことでSpyware Doctorというスパイウェア駆除ツールを使っていたのだけど、正規ライセンスを持っているにもかかわらず、更新されたライセンスコードを何度入力しても認証され [...]]]></description>
			<content:encoded><![CDATA[<p>Windowsはスパイウェア対策が大変、ってことで<a href="http://www.pctools.com/jp/spyware-doctor/">Spyware Doctor</a>というスパイウェア駆除ツールを使っていたのだけど、正規ライセンスを持っているにもかかわらず、更新されたライセンスコードを何度入力しても認証されず・・・<br />
サポートに連絡すると、大文字小文字だのコピーペーストの方法だのもうホント馬鹿にすんのもいい加減にしてくれというような内容の返信が・・・<br />
ハイ、もう捨てることにしました。<br />
<span id="more-338"></span><br />
Spyware Doctorをオススメできない理由はアホなライセンス管理やサポートだけでなく他にもあります</p>
<p><strong>重いってレベルじゃねーぞ</strong><br />
ウチのCore2Duo+MEM2Gのマシンが、Pen3-800MHz+MEM1Gのノートより重い感じになります。<br />
正直常駐して常用は無理で、今までも数ヶ月に一度フルスキャンしてるだけでした。</p>
<p><strong>フリー版は詐欺っぽいかまかけ商法らしい</strong><br />
フリー版使ってないので知らなかったのですが、フリー版でスキャンすると「とにかくスパイウェアっぽいのアルヨー」ということで有償版を買わせようとするそうです。<br />
もちろんホントにスパイウェアが入ってて駆除できてるケースもあるんでしょうけど・・・</p>
<p><strong>クレジットカードに自動更新すんなよ！</strong><br />
１年過ぎて忘れてたころにクレジットカードに自動的に次年度のライセンス課金って・・・<br />
1年も経つならやはり１ヶ月前ぐらいからメールで更新の連絡をして、顧客の意思を確認してから課金するべきだと思うのですが、自動課金で事後メールでした。<br />
購入時にそういう表示があったのでしょうけど、さすがに１年覚えてるはずがなく、これじゃ詐欺まがいの商売（フリークレジットレポートだとか）と同じシステムで、ちょっとマトモな商売と思えません。</p>
<p><strong>見つかるのはトラッキングクッキーだけ</strong><br />
２台で１年ちょっと使ったわけですが、１台はKasperskyに１台はBitDefenderと、いまどきのスパイウェアに対応してるAntiVirusソフトウェアをインストールしてるPCでは、結局トラッキングクッキーが見つかるだけで、なんのスパイウェアも検出されませんでした。</p>
<p>と、いうわけで僕のWindowsマシンでは、そこそこちゃんとしたAntiVirusソフトを入れてるので「<a href="http://www.safer-networking.org/jp/index.html">Spybot</a>でたまにスキャンするだけで十分だろう」ということにします。</p>
<h3  class="related_post_title">関連記事</h3><ul class="related_post"><li><a href="http://www.ryo.com/2010/08/19/1084/" title="Eclipseでplinkを使ってssh中継ホスト経由でCVSを使う">Eclipseでplinkを使ってssh中継ホスト経由でCVSを使う</a></li><li><a href="http://www.ryo.com/2009/02/28/786/" title="Mini12のOffice Personal再インストールで嵌る">Mini12のOffice Personal再インストールで嵌る</a></li><li><a href="http://www.ryo.com/2008/12/27/696/" title="ドザとしてSSDを導入しておく">ドザとしてSSDを導入しておく</a></li><li><a href="http://www.ryo.com/2008/02/26/398/" title="SSL証明書の期限切れは実によくあること">SSL証明書の期限切れは実によくあること</a></li><li><a href="http://www.ryo.com/2007/07/05/328/" title="Vistaのアップグレード対応ヒド木彡て脂肪">Vistaのアップグレード対応ヒド木彡て脂肪</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.ryo.com/2007/07/31/338/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.ryo.com/2007/07/31/338/" />
	</item>
		<item>
		<title>flash player 7 for linuxにセキュリティーホール</title>
		<link>http://www.ryo.com/2006/09/13/265/</link>
		<comments>http://www.ryo.com/2006/09/13/265/#comments</comments>
		<pubDate>Wed, 13 Sep 2006 22:00:40 +0000</pubDate>
		<dc:creator>りょすけ</dc:creator>
				<category><![CDATA[IT関連]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.ryo.com/ryo/?p=265</guid>
		<description><![CDATA[flash player 7 for linuxにセキュリティーホールです（via FedoraNews.org）
FC5でRPMで入ってる人はyumやaptで自動アップデート可能ですが、自前でインストールしてる人は手動 [...]]]></description>
			<content:encoded><![CDATA[<p>flash player 7 for linuxにセキュリティーホールです（<a href="http://fedoranews.org/cms/node/1598">via FedoraNews.org</a>）</p>
<p>FC5でRPMで入ってる人はyumやaptで自動アップデート可能ですが、自前でインストールしてる人は手動アップデートが必要ですので注意してください。</p>
<p><a href="http://www.adobe.com/support/security/bulletins/apsb06-11.html">AdobeからのAdvisories</a>によると、正確には全てのプラットフォームでのFlash Player 8.0.24.0以前のバージョンとのことなんで、念のため確認しといたほうがいいかと。<br />
（おそらくWindowsやMacでは9にしてるでしょうから大丈夫かと思いますが）</p>
<h3  class="related_post_title">関連記事</h3><ul class="related_post"><li><a href="http://www.ryo.com/2006/04/29/225/" title="FC5でのflash player">FC5でのflash player</a></li><li><a href="http://www.ryo.com/2009/08/28/983/" title="ls ~">ls ~</a></li><li><a href="http://www.ryo.com/2009/06/08/951/" title="ubuntuでHDV 1080iをキャプチャする">ubuntuでHDV 1080iをキャプチャする</a></li><li><a href="http://www.ryo.com/2008/11/17/659/" title="続 エコぶってみる">続 エコぶってみる</a></li><li><a href="http://www.ryo.com/2008/10/27/636/" title="ubuntu8.10リリース直前のubuntu8.04インストールメモ">ubuntu8.10リリース直前のubuntu8.04インストールメモ</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.ryo.com/2006/09/13/265/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.ryo.com/2006/09/13/265/" />
	</item>
		<item>
		<title>テンプレートシステムはデフォルトでエスケープするべきじゃなかろうか？</title>
		<link>http://www.ryo.com/2006/08/07/251/</link>
		<comments>http://www.ryo.com/2006/08/07/251/#comments</comments>
		<pubDate>Tue, 08 Aug 2006 05:13:48 +0000</pubDate>
		<dc:creator>りょすけ</dc:creator>
				<category><![CDATA[IT関連]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[smarty]]></category>

		<guid isPermaLink="false">http://www.ryo.com/ryo/?p=251</guid>
		<description><![CDATA[mixiに機能要望の投票とトラッキングがついたらしいので、個人ごとにタイムゾーン設定できるようにってのに投票しました。
# 現時点で評価は 良い94/悪い4　なんだけど、いつになったら検討されるのかさっぱり謎です。
で、 [...]]]></description>
			<content:encoded><![CDATA[<p>mixiに機能要望の投票とトラッキングがついたらしいので、<a href="http://d2.mixi.jp/view_idea.pl?id=1691">個人ごとにタイムゾーン設定できるように</a>ってのに投票しました。<br />
# 現時点で評価は 良い94/悪い4　なんだけど、いつになったら検討されるのかさっぱり謎です。</p>
<p>で、他にどんな面白い要望があるんだろうかとブラウズしたりして、ふと<a href="http://d2.mixi.jp/search_idea.pl?status=4&#038;category_id=0&#038;order=0&#038;">実装済のところ</a>を見てみると、ＸＳＳ脆弱性の修正が並んでる・・・<br />
しかも、「mixi機能要望におけるXSSの問題を根本的に修正してほしい」なんてのを筆頭に、最近リリースされてる機能にも平気でＸＳＳ脆弱性があった模様。</p>
<p>いまどきリリースされるwebアプリでも、XSS脆弱性はゴロゴロしてるのね。<br />
まあ、そこらのサンプルコードや入門書にXSS脆弱性やSQLインジェクションがゴロゴロしてるのは知ってましたが、mixiでリリースされてるアプリケーションでも未だにゴロゴロしてるとは、ちょっとびっくりです。</p>
<p>mixiのシステムはおいといて、ふと思ったのが「テンプレートシステムはデフォルトでエスケープするべきじゃなかろうか？」ってこと。</p>
<p>DBなどに入力値をそのまま持っておく設計（極めてフツーだけど）のwebアプリケーションだと、たとえばsmartyなら、HTMLを保存しているもの以外の全ての変数表示項目で{$hogehoge|escape}として、エスケープする必要があります。<br />
「ちゃんとエスケープしろよ」といっちゃえばそれまでなのですが、テンプレートってのはwebデザイナーさんもいじることがあるわけで、webデザイナーさんがescapeを忘れちゃったり間違えて取っちゃったりする可能性ってのは十分あるわけです。</p>
<p>このあたりの危うさを考慮すると、テンプレートシステムではデフォルトでエスケープするほうが安全だし、コードの量も減るでしょうね。</p>
<h3  class="related_post_title">関連記事</h3><ul class="related_post"><li><a href="http://www.ryo.com/2008/01/24/367/" title="phpのマニュアルを検索したい？アドレスバーに入力しよう（ブラウザ不問）">phpのマニュアルを検索したい？アドレスバーに入力しよう（ブラウザ不問）</a></li><li><a href="http://www.ryo.com/2007/08/24/343/" title="コード書きをするとブログ書く時間が全く無い">コード書きをするとブログ書く時間が全く無い</a></li><li><a href="http://www.ryo.com/2007/08/11/342/" title="PDOがPDOExceptionを投げてくれない件">PDOがPDOExceptionを投げてくれない件</a></li><li><a href="http://www.ryo.com/2006/07/17/246/" title="PHP-gettext(wordpressに入ってたヤツ)">PHP-gettext(wordpressに入ってたヤツ)</a></li><li><a href="http://www.ryo.com/2005/12/16/159/" title="phpなweb開発者はストロング読め">phpなweb開発者はストロング読め</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.ryo.com/2006/08/07/251/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.ryo.com/2006/08/07/251/" />
	</item>
		<item>
		<title>あなたのブログペットが勝手に売り子になる日</title>
		<link>http://www.ryo.com/2006/08/06/250/</link>
		<comments>http://www.ryo.com/2006/08/06/250/#comments</comments>
		<pubDate>Sun, 06 Aug 2006 17:57:05 +0000</pubDate>
		<dc:creator>りょすけ</dc:creator>
				<category><![CDATA[IT関連]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.ryo.com/ryo/?p=250</guid>
		<description><![CDATA[「ブログアクセサリー」にハマる人たち
http://www.itmedia.co.jp/enterprise/articles/0608/04/news061.html

ブログアクセサリーがブログの記事中の言葉を勝手に [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>「ブログアクセサリー」にハマる人たち<br />
<a href="http://www.itmedia.co.jp/enterprise/articles/0608/04/news061.html">http://www.itmedia.co.jp/enterprise/articles/0608/04/news061.html</a>
</p></blockquote>
<p>ブログアクセサリーがブログの記事中の言葉を勝手にしゃべるらしい<br />
それぐらいなら気の利いたギミックで済みそうだが、なんとそれが広告に使われるというのだ</p>
<p>これ、ブログオーナー側にコミッションが発生するならともかく、勝手に広告に使われるってのならけっこうケシカラン事態だけどな<br />
著作権的にもだし、景品表示法や特定商取引法あたりも、けっこうやばそうだよね</p>
<p>自分で<br />
『最近早寝早起きで、ちょーちょーちょー調子いいわよ〜ん』<br />
なんて書いた文章が勝手に広告に使われて、それが怪しげな健康食品にリンクされるとしたら・・・ゾッとするねぇ</p>
<p>記者にそーいう着眼点がまったくないのが平和な感じでいいです</p>
<p>まあ何もこんな心配しなくても、記事中に現れる『彼女たち』は、<br />
「なに〜？ウチの子がへんな広告はじめちゃった〜！チョーウザー！」<br />
ってなったら外しちゃうんだろうけどね</p>
<p>気になるのは、この記者、過去に</p>
<blockquote><p>あなたのBlogは誰のもの<br />
<a href="http://www.itmedia.co.jp/enterprise/articles/0411/29/news023.html">http://www.itmedia.co.jp/enterprise/articles/0411/29/news023.html</a>
</p></blockquote>
<p>なんて記事もかいてることだ<br />
# なんでこんな記事も書けるのに、こんな能天気な記事も書けるのだろう。プロってのは恐ろしいな</p>
<p>ブログサービスだけでなく、ブログアクセサリサービスの規約にもきっちり目を通したほうがいいのかもしれない</p>
<p>けどきっと、大抵のブログアクセサリサービスの規約なんて、ロクにまとまった文章になってないだろうし、どこかからのコピペだったりしそうだけどね</p>
<p>そのへんは何か問題が起こってから、ちょびちょびと整備されていくんでしょうな</p>
<h3  class="related_post_title">関連記事</h3><ul class="related_post"><li><a href="http://www.ryo.com/2008/04/07/476/" title="地域ポータル考">地域ポータル考</a></li><li><a href="http://www.ryo.com/2008/02/26/398/" title="SSL証明書の期限切れは実によくあること">SSL証明書の期限切れは実によくあること</a></li><li><a href="http://www.ryo.com/2009/08/10/974/" title="いまさらはてなスターを付けてみた">いまさらはてなスターを付けてみた</a></li><li><a href="http://www.ryo.com/2009/06/15/957/" title="TMJのホームページへようこそ">TMJのホームページへようこそ</a></li><li><a href="http://www.ryo.com/2009/03/25/863/" title="deliciousのdaily blog postingやめました">deliciousのdaily blog postingやめました</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.ryo.com/2006/08/06/250/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.ryo.com/2006/08/06/250/" />
	</item>
		<item>
		<title>md5とさよならしよう</title>
		<link>http://www.ryo.com/2005/11/19/138/</link>
		<comments>http://www.ryo.com/2005/11/19/138/#comments</comments>
		<pubDate>Sat, 19 Nov 2005 22:57:24 +0000</pubDate>
		<dc:creator>りょすけ</dc:creator>
				<category><![CDATA[IT関連]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sha1]]></category>

		<guid isPermaLink="false">http://www.ryo.com/ryo/?p=138</guid>
		<description><![CDATA[MD4/MD5 コリジョンの実証コードが公開(slashdot.jp)
phpコードの中でも、死んでしまったmd5とは可能な限りさよならしましょう
パスワードの保存にハッシュ関数をつかっているか確認し、md5関数の変わり [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><a href="http://slashdot.jp/security/article.pl?sid=05/11/18/0125251">MD4/MD5 コリジョンの実証コードが公開</a>(slashdot.jp)</p></blockquote>
<p>phpコードの中でも、死んでしまったmd5とは可能な限りさよならしましょう</p>
<p>パスワードの保存にハッシュ関数をつかっているか確認し、<a href="http://www.php.net/manual/ja/function.md5.php">md5関数</a>の変わりに<a href="http://www.php.net/manual/ja/function.sha1.php">sha1関数</a>を使うようにしましょう<br />
RDBMSで、md5()でつくった16進32文字をに保存するフィールドがchar(32)になっているなら、sha1()でつくられる16進40文字を保存できるようにchar(40)に拡張しましょう</p>
<p>セッション処理の識別子にmd5で生成したIDをつかっている場合、可能ならsha1を使用するように移行すべきです<br />
PHP5の場合、<b>session.hash_function に1を設定</b>するとsha1を使用するようです<br />
詳しくは<a href="http://www.php.net/manual/ja/ref.session.php">マニュアルのセッション処理関数の章</a>を見てください</p>
<h3  class="related_post_title">関連記事</h3><ul class="related_post"><li><a href="http://www.ryo.com/2006/08/07/251/" title="テンプレートシステムはデフォルトでエスケープするべきじゃなかろうか？">テンプレートシステムはデフォルトでエスケープするべきじゃなかろうか？</a></li><li><a href="http://www.ryo.com/2009/09/04/991/" title="PubSubHubBubのpubに対応する">PubSubHubBubのpubに対応する</a></li><li><a href="http://www.ryo.com/2008/03/02/419/" title="XCache for WordPressでトラブル">XCache for WordPressでトラブル</a></li><li><a href="http://www.ryo.com/2008/02/29/416/" title="HTTP_ClientでリダイレクトされたときのURLがわからない">HTTP_ClientでリダイレクトされたときのURLがわからない</a></li><li><a href="http://www.ryo.com/2008/02/27/405/" title="このサイトで使用しているWordPressプラグイン一覧">このサイトで使用しているWordPressプラグイン一覧</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.ryo.com/2005/11/19/138/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.ryo.com/2005/11/19/138/" />
	</item>
	</channel>
</rss>
