[方法]の検索結果



SQLインジェクション(SQL Injection)とは、Webアプリケーション開発者の意図しない悪意のあるSQL文やその一部を入力して、不正にデータベースを操作することを目的とした攻撃のことで、多くの場合データベースを不正に書き換えてコンテンツを改ざんし、ウェブ閲覧者にマルウエアの侵入を試みるプログラム (スクリプト)を実行させようとする。

SQLインジェクションの対策としては、入力値には半角英数字のみを許可するよう制限する方法や、SQLで使える特殊文字をエスケープして対処するという方法が一般的。

SQL インジェクション攻撃とその対策
今夜分かるSQLインジェクション対策

Hacking: 美しき策謀 ―脆弱性攻撃の理論と実際
オライリージャパン 著者:Jon Erickson 価格:3,360円 評価:★★★★★


  • これは確かにおもしろい ★★★★
  • 究極のテクニック集です ★★★★★
  • 良い! ★★★★
  • 技術背景がわかります ★★★★
  • 真のハッカーとは ★★★★

powered by amalink
[1942] Posted by kagahiro at 2010/06/26 10:11:53
0 point | Link (1) | Trackback (0) | Comment (0)

HTML5 Rocks」は、Web開発者向けにHTML5に関する開発者向けの情報やリソースを公開するサイト。HTML5の特徴や、アプリケーション開発の際の使用方法などといった情報が公開されている。

This site, the HTML5 playground, and the presentation slides are open source projects. Tweak the code or contribute new guides!

HTML5 Rocks

[1933] Posted by kagahiro at 2010/06/23 16:05:13
0 point | Link (4) | Trackback (0) | Comment (0)

TypePad デベロッパーリソース(日本語版)は、個人向け TypePad (Pro, Micro) や TypePad Motion の開発者向けサイト。

TypePad Motion のダウンロードとインストール、サイト構築、設定、カスタマイズ方法などの情報。個人向けTypePad (Pro、 Micro) の 各種データにアクセスできる TypePad API に関する情報 (TypePad JSON API, TypePad Twitter API等)が掲載されている。

TypePad デベロッパーリソース(日本語版)

[1921] Posted by kagahiro at 2010/06/15 14:16:54
0 point | Link (1) | Trackback (0) | Comment (0)

マルチユーザー対応のブログソフトウェア59Tracker 4.1」をリリースしました。59Tracker 4.1ではデータファイルのレイアウト変更はないものの、プログラム関連のファイル構成およびプログラムの内容は大幅に変更さ...
(追記あり)
[1918] Posted by kagahiro at 2010/06/14 12:03:39
0 point | Link (2) | Trackback (0) | Comment (0)

オープンソースのWeb掲示板ソフト「59bbs 3.1」をリリースしました。59bbs 3.1ではデータファイルのレイアウト変更はないものの、プログラム関連のファイル構成およびプログラムの内容は大幅に変更されています。主な...
(追記あり)
[1915] Posted by kagahiro at 2010/06/11 22:46:49
0 point | Link (2) | Trackback (0) | Comment (0)

Google App Engine(Python)のチュートリアル。簡単なゲストブック アプリケーションを作成する過程で、Python ランタイム環境を使用する方法、データストアや Google ユーザー サービスなど、さまざまな App Engin...
[1912] Posted by kagahiro at 2010/06/10 20:29:42
0 point | Link (4) | Trackback (0) | Comment (0)

シンプルなマイクロブログ「メモる」のソースコードをオープンソースライセンス(GPLv2)で公開しました。インストール方法や設定方法については、書庫ファイル(zip形式)を解凍し、doc/memoru1_0_spec.txtを参照して...
[1909] Posted by kagahiro at 2010/06/08 20:40:44
0 point | Link (2) | Trackback (0) | Comment (0)

59Tracker 開発版/59bbs 開発版のリポジトリをそれぞれ、59Tracker 4.1 beta、59Tracker 3.1 beta 相当のバージョンに更新しました。リポジトリにはSubversionを利用しており、ソースの取得はそれぞれ以下のコマンド...
[1896] Posted by kagahiro at 2010/05/31 15:47:29
0 point | Link (3) | Trackback (0) | Comment (0)

Zen-Cart.JP(Zen Cart 日本語公式サイト)は、Zen Cartの日本語化を行う団体のサイト。日本語化されたZen Cartのダウンロードができる他、インストール方法の説明などの日本語ドキュメント、デモショップ、ドキュメ...
[1877] Posted by kagahiro at 2010/05/16 10:23:08
0 point | Link (1) | Trackback (0) | Comment (0)

サイトのトップページだけでなく、それ以外のPC向けのコンテンツに携帯からアクセスされた場合も、携帯向けのコンテンツに転送するようにする必要があるのですが、いまいち思い通りになっていません。コンテンツをCG...
[1871] Posted by kagahiro at 2010/05/13 20:56:33
0 point | Link (1) | Trackback (0) | Comment (0)

|< 先頭へ  < 前へ  11 12 13 14 15  次へ >


アクセスランキング

今日のアクセスランキング TOP 10

  1. 2NN 2ちゃんねるニュース速報+ナビ (7 PV)
  2. 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (3 PV)
  3. 都合のいいプログラマの見分け方 (2 PV)
  4. ドル円(USDJPY)で爆益を狙うハイリスクハイリターンのMT4向けナンピンマーチンEA「Hyper Dollar」 (2 PV)
  5. 究極の爆益ゴールドナンピンマーチンEA「Extreme(エクストリーム)」 MT4向け (2 PV)
  6. 2ちゃんねる(2ch.net)がdatへのアクセスを近日廃止、専用ブラウザの開発は許諾制に (2 PV)
  7. [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (2 PV)
  8. 情報処理推進機構:ソースコードセキュリティ検査ツール iCodeChecker (2 PV)
  9. auカブコム証券が個人投資家向けREST API発注環境「kabuステーション API」を無料提供 #ニュース (2 PV)
  10. 仲値トレードが簡単にできる無料EA「NAKANE3」 #MT4 (2 PV)

今月のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (170 PV)
  2. Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (156 PV)
  3. 2NN 2ちゃんねるニュース速報+ナビ (89 PV)
  4. FC2まとめ (39 PV)
  5. 仲値トレードが簡単にできる無料EA「NAKANE3」 #MT4 (38 PV)
  6. MT4向け1ポジブレイクアウトEA「HEADLINE」オープンソースライセンス(GPL3)で公開 #USDJPY (34 PV)
  7. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (32 PV)
  8. 爆益を狙うハイリスクハイリターンのナンピンマーチンEA「Hyper Dollar MT5」 (30 PV)
  9. 2ちゃんねる(2ch) (30 PV)
  10. [将棋]将棋実況ユーチューバーのクロノさんが朝日新聞のクレームで棋譜中継を配信中止 (26 PV)

アクセス統計

ディレクトリ

関連サイト