記事へのコメント76

    • 注目コメント
    • 新着コメント
    rx7
    rx7 目に見えない制御文字があるかも、という話。なるほど。

    2022/10/27 リンク

    その他
    maraigue
    maraigue StackOverflowなどでコード例を貼る人が、「見た目では問題ないが、コピペすると悪意のあるコードとなる」という攻撃ができるという話。これは危ないなあ…

    2022/01/05 リンク

    その他
    k-takahashi
    k-takahashi 『コンパイラは、一部の目に見えない文字をサポートしているため、アプリケーションをコンパイルしたときに、IDEで人間が見るコードとは異なる内容に解釈してしまう』

    2022/01/05 リンク

    その他
    UDONCHAN
    UDONCHAN セキュリティの話

    2022/01/05 リンク

    その他
    babydaemons
    babydaemons コピペコーディング、怖い怖い

    2022/01/05 リンク

    その他
    nilab
    nilab 「人間には見えない文字を織り交ぜることによって、一見問題ないコードが実は脆弱になってしまう」

    2022/01/05 リンク

    その他
    progrhyme
    progrhyme 目に見えない制御文字とか入ってたらヤバい

    2022/01/04 リンク

    その他
    rizenback000
    rizenback000 VSCodeさまさまやで

    2022/01/03 リンク

    その他
    hoppie
    hoppie 多分Rustが11月に対応してたやつと同じ攻撃 https://blog.rust-lang.org/2021/11/01/cve-2021-42574.html

    2021/12/31 リンク

    その他
    sonots
    sonots 意識高い話かと思ったらセキュリティの話だった

    2021/12/31 リンク

    その他
    golden_eggg
    golden_eggg 記事の「コメント欄」でも言及されてるけど、VSCodeならGremlinsは入れておくべきだと思う

    2021/12/31 リンク

    その他
    MonMonMon
    MonMonMon 制御文字が埋め込まれている場合にコピペで気付けないという話

    2021/12/31 リンク

    その他
    mkusunok
    mkusunok そのうち検索コピペの流れがAIによるコード補完に置き換えられたりするんだろうか?そして辞書汚染が深刻な問題となって学習対象コードの前処理が重要に

    2021/12/30 リンク

    その他
    tkmkg8m
    tkmkg8m 自分のVimでは普通に制御文字が表示されたけど、環境によってはVim/Neovimで表示されないこともあるらしい。VS Codeは大丈夫らしい。みんな自分が使ってるエディタが問題ないか確認しといたほうがよさそう。

    2021/12/29 リンク

    その他
    rin51
    rin51 制御文字を利用した攻撃だと...

    2021/12/29 リンク

    その他
    yoshitsugumi
    yoshitsugumi このコードをコピペしたら制御文字が埋め込まれていたり…

    2021/12/29 リンク

    その他
    yuki_2021
    yuki_2021 StackOverflowには制御文字を埋め込めてしまいセキュリティ的な問題が発生してるらしい。

    2021/12/29 リンク

    その他
    klim0824
    klim0824 "目に見えない制御文字を使うことで、見た目のソースコードと実行されるソースコードを違うものにしてしまう"

    2021/12/29 リンク

    その他
    koogawa
    koogawa “目に見えない制御文字を使うことで、見た目のソースコードと実行されるソースコードを違うものにしてしまうということです”

    2021/12/29 リンク

    その他
    momonga_dash
    momonga_dash オモロ

    2021/12/29 リンク

    その他
    hatest
    hatest だいぶ前にもはてなのユーザー名に制御文字いれて遊んでたな。

    2021/12/29 リンク

    その他
    Cherenkov
    Cherenkov 制御文字

    2021/12/29 リンク

    その他
    topiyama
    topiyama コード表示タグ部分コピーすると非表示制御コードも付いてくるのか

    2021/12/29 リンク

    その他
    uyotrace
    uyotrace これは SO がなんとかする問題だと思うが、そもそも SO の投稿は CC 4.0 BY-SA でライセンスされているので何も考えずにコードだけコピペすると著作権侵害になる

    2021/12/29 リンク

    その他
    kobito19
    kobito19 (本文中にもあるけど) Stack Overflow 関係ないな。 SO はモデレーション機能有るだけまだましちゃうか

    2021/12/29 リンク

    その他
    ext3
    ext3 Qiitaからのコピペも止めよう

    2021/12/29 リンク

    その他
    greenbow
    greenbow なるほど。制御文字で方向を変えてコメントの開始位置をごまかすのか。 / 論文のサンプルコードだけ読んだけど面白い https://arxiv.org/pdf/2111.00169.pdf

    2021/12/29 リンク

    その他
    choota
    choota メモ帳含めローカル環境のエディタは制御文字を表示してくれたが、ブラウザ上で開くエディタだと非表示なものがあるため大変危険。 AWSLambdaのエディタは表示、GitHubのREADMEのエディタは非表示だった。

    2021/12/29 リンク

    その他
    gabari
    gabari SJISの恐怖再びっで感じだな

    2021/12/29 リンク

    その他
    irh_nishi
    irh_nishi これは怖い。自分はコピペしないけど誰かがやるかもしれん。

    2021/12/29 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    StackOverflowからのコピペをやめろ。今すぐにだ。 - Qiita

    Original article:https://dev.to/dotnetsafer/rip-copy-and-paste-from-stackoverflow-trojan-source-s...

    ブックマークしたユーザー

    • s_ryuuki2022/10/27 s_ryuuki
    • shigeo-t2022/10/27 shigeo-t
    • rx72022/10/27 rx7
    • techtech05212022/10/02 techtech0521
    • hondams2022/09/25 hondams
    • ShionAmasato2022/07/22 ShionAmasato
    • machupicchubeta2022/05/05 machupicchubeta
    • araki_k2022/03/08 araki_k
    • tk41682022/01/31 tk4168
    • hbKOT2022/01/12 hbKOT
    • kenyuy2022/01/09 kenyuy
    • lanius2022/01/08 lanius
    • mhag2022/01/06 mhag
    • tg30yen2022/01/06 tg30yen
    • okyawa2022/01/06 okyawa
    • maraigue2022/01/05 maraigue
    • k-takahashi2022/01/05 k-takahashi
    • hitotakuchan2022/01/05 hitotakuchan
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事