[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:6487] Re: Swen.A



神戸さん、こんにちは。

先ほどのご指摘を参考にしてみたのですが、

egrep -Hin '^Content-(Type|Disposition):\ *(application)?.*name=\".*\.(asd|bat|chm|cmd|co\
m|dll|exe|hlp|hta|js|jse|lnk|ocx|pif|scr|shb|shm|shs|vb|vbe|vbs|vbx|vxd|wsf|wsh\
)+\"' $1

とすると、ファイル名の拡張子の扱いが難しくなってしまうようです。

というのは、

Content-Type: application/x-zip-compressed; name="message.zip"

などというのがあって、これを unzip すると、"message.html"などと
いうファイルができるのですが、これには実行形式 (.exe)のバイナリが
含まれていて、ブラウザで読み込むとそのバイナリを
実行するようになっています。多分、OutlookExpressで表示しても
おかしなことになるんじゃないかと思います。

".zip"ファイルが何かの拍子に友人から送られて来た真っ当な
データだった時、(application)と(exe|zip|etc)の組合せが
良くないのではないかと思うのですが、どうでしょうか。

--
Tolu Kuliyama
mailto:tolu@xxxxxxxxxxxxxxxxx

--[PR]------------------------------------------------------------------
エッ!メルマガに登録するだけで全プレなの?('0';)┝━━━━━━━━━┓
┰───────────────────────┘後援:経済産業省 ┃
┃ココでしか手に入らない完全保存版「ニッポンの起業家図鑑」あげます!┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
もれなくプレゼント⇒ http://ad.freeml.com/cgi-bin/ad.cgi?id=ci3LJ
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp