[攻撃]の検索結果



SQLインジェクション(SQL Injection)とは、Webアプリケーション開発者の意図しない悪意のあるSQL文やその一部を入力して、不正にデータベースを操作することを目的とした攻撃のことで、多くの場合データベースを不正に書き換えてコンテンツを改ざんし、ウェブ閲覧者にマルウエアの侵入を試みるプログラム (スクリプト)を実行させようとする。

SQLインジェクションの対策としては、入力値には半角英数字のみを許可するよう制限する方法や、SQLで使える特殊文字をエスケープして対処するという方法が一般的。

SQL インジェクション攻撃とその対策
今夜分かるSQLインジェクション対策

Hacking: 美しき策謀 ―脆弱性攻撃の理論と実際
オライリージャパン 著者:Jon Erickson 価格:3,360円 評価:★★★★★


  • これは確かにおもしろい ★★★★
  • 究極のテクニック集です ★★★★★
  • 良い! ★★★★
  • 技術背景がわかります ★★★★
  • 真のハッカーとは ★★★★

powered by amalink
[1942] Posted by kagahiro at 2010/06/26 10:11:53
0 point | Link (1) | Trackback (0) | Comment (0)

いくつか心当たりがあるのもあるけど、どれがどの程度ダメなのか分からないので難しいところ。

ブログをダメにする20の過ち

  1. 広告が多すぎる
  2. 眩しすぎる、もしくは明るすぎて読みずらい
  3. ポップアップ広告
  4. 大量のキーワード
  5. 乱雑
  6. コンテンツ狩り
  7. 過剰な量のテキスト
  8. フォーマットが不十分
  9. リンクが多すぎる
  10. 攻撃的なコンテンツもしくはコメントの投稿
  11. ホームページ上の過剰な量のコンテンツ
  12. スクロールの回数が多すぎる
  13. 不誠実  嘘はつかないこと
  14. 読みづらいフォント
  15. 連絡先の情報がない
  16. スプラッシュページ
  17. 登録が必要
  18. 過度なフラッシュおよびアニメーションの利用
  19. 広告が多すぎる

[1873] Posted by kagahiro at 2010/05/14 17:39:51
0 point | Link (0) | Trackback (0) | Comment (0)

IBMがオープンソースのメインフレームエミュレータを開発している企業に対して、特許で威嚇したことに対して著名なオープンソース支持者であるFlorian Mueller氏がIBMの「これまでのオープンソース支持は偽善」と非難している件について。

IBMはオープンソースを支持し続けるのか?
また、IBMが特許を持ち出してOSSを(用いてビジネスをしている企業を)威嚇したという事実も見逃せない。IBMは一方でOSSを支持する姿勢を示しておきながら、一方では自社にとって都合の悪いOSSは威嚇するということを、CTOが示してしまったのである。都合の良いOSSだけを支持するのは、単なる「利用」であり、「支持」とは言わない。

個人や非営利団体がオープンソースソフトを開発しているならともかく、IBMが上場している株式会社である以上、IBMの不利益となることに対してはそれがOSSであれなんであれ攻撃するというのは、資本主義社会では当然のことではないでしょうか。逆にそうしないと、IBMの経営陣は株主から背任として追求されクビになってしまうでしょう。そしてそれは他の会社、例えば子会社のMySQLごとサン・マイクロシステムズを買収し、今後もMySQLを強化する方針を明らかにしているOracleも同じはずです。

でもそれは最初からわかっていたことで、それをわかった上でこれまで一緒にやってきたのではなかったのかと思うので、いまさらそれを「偽善」といって非難するのは微妙な感じです。

とにかくオープンソースにかかわる開発者は、営利企業がオープンソースを支持するのは、それが彼らにとって金になるときだけだということは忘れてはいけません。

マイコミジャーナル「米IBMの書簡にオープンソース支持者が非難」
開発中のMySQL 5.5、デフォルトエンジンはInnoDB、200%の性能向上。「MySQL Conference & Expo」基調講演で紹介

オープンソースプロジェクトの管理と運営
オーム社 著者:ジャン サンドレッド 価格:2,940円 評価:★★★★★


  • オープンソースの優位性 ★★★★★

powered by amalink

[1823] Posted by kagahiro at 2010/04/14 15:15:03
0 point | Link (1) | Trackback (0) | Comment (0)

IPA(独立行政法人情報処理推進機構)、ウェブサイト運営者がWeb Application Firewall(ウェブ・アプリケーション・ファイアウォール、WAF)を導入する際の参考となる解説資料Web Application Firewall 読本」を公...
[1745] Posted by kagahiro at 2010/02/17 14:09:39
0 point | Link (0) | Trackback (0) | Comment (0)

Gmailアカウントに対するサイバー攻撃に中国政府が関与しているのではないかという疑いや検閲などを理由に、Googleが「あんまり検閲がえげつないので、ボクたち中国から撤退しちゃうかも」という声明を発表したときは...
[1730] Posted by kagahiro at 2010/01/26 23:48:39
0 point | Link (2) | Trackback (0) | Comment (0)

私が何を書いても基本的にスルーされることが多いのですが、めずらしく有名な人にコメントされてました。PV的には別にそれほど美味しくないのですが、ネタとしては面白そうなので反論してみます。アフターアワーズ: ...
[1315] Posted by kagahiro at 2009/05/02 10:40:40
0 point | Link (0) | Trackback (0) | Comment (0)

Webサイトの検索機能を利用してウイルスを送り込む攻撃が流行しているそうです。Webサイトの検索機能を悪用、「IFRAME SEOポイズニング」攻撃が流行大手のニュースサイトやショッピングサイトなどでは、サイト内の情...
[1308] Posted by kagahiro at 2009/04/27 04:03:26
0 point | Link (1) | Trackback (0) | Comment (0)

とりあえず収まってはいるようですが、Twitterがワームによる攻撃を受けたそうです。Twitterブログ: 週末のワーム土曜日午前2時ごろ、4つのアカウントが登録され、ワームが広がり始めました。午前7時30分から1...
[1288] Posted by kagahiro at 2009/04/13 22:13:28
0 point | Link (1) | Trackback (0) | Comment (0)

セキュリティソリューションサービスを提供している株式会社ラックが、Webアプリケーションの脆弱性を狙った攻撃の有無を確認できる、独自開発の無料Webサーバーログ解析ツール「SecureSite Checker Free(セキュアサ...
[1188] Posted by kagahiro at 2008/06/10 08:36:05
0 point | Link (1) | Trackback (0) | Comment (0)

はてなが池田信夫氏の「はてなブックマーク=ネットイナゴの巣」発言を受けて、開発者の伊藤直也を中心に「はてなブックマーク」の改善に取り組むことになったそうです。まあ、はてなブックマークのコメントとして、...
[1049] Posted by kagahiro at 2007/06/17 00:38:27
1 point | Link (3) | Trackback (1) | Comment (0)

|< 先頭へ  < 前へ  1 2 3 4 5  次へ >


アクセスランキング

今日のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (3 PV)
  2. [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (2 PV)
  3. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (2 PV)
  4. Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (1 PV)
  5. 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (1 PV)
  6. [将棋]ユーチューバーのクロノさんが将棋ウォーズ運営からアカウント停止の警告を受ける #ソフト指し #複垢 #アカBAN (1 PV)
  7. SQLiteのSELECT文で上位 (TOP) n件のデータを取得する (1 PV)
  8. 時間指定で仲値トレードも簡単にできる無料EA「NAKANE3 Ver 2.02」 (1 PV)
  9. MT4向け1ポジブレイクアウトEA「HEADLINE」オープンソースライセンス(GPL3)で公開 #USDJPY (1 PV)
  10. Google News (グーグルニュース)日本版 (1 PV)

今月のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (1959 PV)
  2. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (348 PV)
  3. Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (291 PV)
  4. MT4向けオープンソースナンピンマーチンEA「Automaton」 (172 PV)
  5. 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (157 PV)
  6. 完全無料のMT5用ナンピンEA「Nanpin K(ナンピンケイ) MT5」 (149 PV)
  7. [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (147 PV)
  8. MT4向け1ポジアノマリーEA「DAY TRADING」オープンソースライセンス(GPL3)で公開 #ドル円 (131 PV)
  9. 完全無料のMT4向けナンピンEA「Nanpin K(ナンピンケイ)」 (122 PV)
  10. SQLiteのSELECT文で上位 (TOP) n件のデータを取得する (116 PV)

アクセス統計

ディレクトリ

関連サイト