[閲覧]の検索結果



SQLインジェクション(SQL Injection)とは、Webアプリケーション開発者の意図しない悪意のあるSQL文やその一部を入力して、不正にデータベースを操作することを目的とした攻撃のことで、多くの場合データベースを不正に書き換えてコンテンツを改ざんし、ウェブ閲覧者にマルウエアの侵入を試みるプログラム (スクリプト)を実行させようとする。

SQLインジェクションの対策としては、入力値には半角英数字のみを許可するよう制限する方法や、SQLで使える特殊文字をエスケープして対処するという方法が一般的。

SQL インジェクション攻撃とその対策
今夜分かるSQLインジェクション対策

Hacking: 美しき策謀 ―脆弱性攻撃の理論と実際
オライリージャパン 著者:Jon Erickson 価格:3,360円 評価:★★★★★


  • これは確かにおもしろい ★★★★
  • 究極のテクニック集です ★★★★★
  • 良い! ★★★★
  • 技術背景がわかります ★★★★
  • 真のハッカーとは ★★★★

powered by amalink
[1942] Posted by kagahiro at 2010/06/26 10:11:53
0 point | Link (1) | Trackback (0) | Comment (0)

マルチユーザー対応のブログソフトウェア「59Tracker 4.1」をリリースしました。

59Tracker 4.1ではデータファイルのレイアウト変更はないものの、プログラム関連のファイル構成およびプログラムの内容は大幅に変更されています。

主な変更点は以下の通りです。

  • ユーザー設定画面及び管理画面の改善
  • 検索結果ページ、トピック詳細ページのテンプレートファイルの一本化
  • 検索結果ページ、トピック詳細ページのユーザーインタフェースの改善
  • 携帯電話対応(閲覧、コメント投稿)
  • 英語対応

変更点の詳細や59Tracker 4からの移行方法については、59Tracker 4.1 リリースノートをご参照ください。

ブログソフトウェア 59Tracker (Perl/CGI) のダウンロード

(追記あり)
[1918] Posted by kagahiro at 2010/06/14 12:03:39
0 point | Link (2) | Trackback (0) | Comment (0)

QANoteというQ&Aコミュニティサイトをはじめました。無料のユーザー登録を行うことで質問の投稿や回答を行うことができます。

今のところ機能は非常にシンプルで、質問を投稿とそれに対して回答する機能、質問を検索して閲覧する機能くらいしかありませんが、使いながらQ&Aシステムにはどんな機能が必要かを考えて行きたいと思っています。

システム的には少し前に公開した「Q&A CGI」とはまた別のプログラムです。いずれQANoteで使用しているプログラムもオープンソースライセンス(GPLv2)で公開する予定です。

QANote - Q&Aコミュニティ

[1911] Posted by kagahiro at 2010/06/09 17:37:54
0 point | Link (4) | Trackback (0) | Comment (0)

メモる」は、マイクロブログと言ってもTwitterとは違って、他のユーザーをフォローしたり、ダイレクトメッセージを送ったりする機能はありませんが、その代わり検索条件(リストと読んでます)を保存して、その検索...
[1904] Posted by kagahiro at 2010/06/05 16:55:01
0 point | Link (4) | Trackback (0) | Comment (0)

Q&A CGIは、ユーザーからの問い合わせをホームページ上で管理するための無料Perlスクリプトです。ユーザーが投稿した問い合わせはホームページ上で公開され、他のユーザーも閲覧可能ですが、問い合わせへの回答と削...
[1884] Posted by kagahiro at 2010/05/18 14:27:43
0 point | Link (7) | Trackback (0) | Comment (0)

語句ログを携帯端末からも閲覧、コメント投稿ができるようしました。ただし、エミュレーターでしか動作確認してないので、どんな携帯電話から見れるという保証はないです。語句ログ 携帯版
[1860] Posted by kagahiro at 2010/05/11 10:00:33
1 point | Link (2) | Trackback (0) | Comment (1)

軽量JavaScriptライブラリとして人気の「jQuery」ですが、コメントや余分なスペース、改行などが取り除かれたもので約56KBなので、意外とパフォーマンスに与える影響は大きいのかもしれません。語句ログでは、サイド...
[1837] Posted by kagahiro at 2010/04/25 15:35:15
1 point | Link (2) | Trackback (0) | Comment (1)

ブログなどのCGM(Consumer Generated Media)の時価を測定するシステム「ブログマーケット」の実証実験。ユーザーの閲覧や評価、投稿などの行動ログから記事の需要を測定するとともに、記事の内容を解析して希少性を...
[1757] Posted by kagahiro at 2010/02/25 17:46:59
0 point | Link (0) | Trackback (0) | Comment (0)

インターネットで文書が共有できるサービス。「Scribd」にアップロードした文書ファイルはFlashに変換され簡単に閲覧できる。ブログに埋め込むことも可能。Scribd is a social publishing site, where tens of milli...
[1756] Posted by kagahiro at 2010/02/25 13:35:19
0 point | Link (0) | Trackback (0) | Comment (0)

Webスカウターは、閲覧中のサイトがネット上でどのくらいの「メディア影響力(戦闘力)」があるのかを確認できる無料サービス。Webスカウターをブックマークとして登録しておくことで、気になるページを即チェックす...
[1693] Posted by kagahiro at 2009/11/13 05:57:35
1 point | Link (0) | Trackback (0) | Comment (1)

|< 先頭へ  < 前へ  1 2 3 4 5  次へ >


アクセスランキング

今日のアクセスランキング TOP 10

  1. 2NN 2ちゃんねるニュース速報+ナビ (2 PV)
  2. MT4向けブレイクアウトEA「NEKONEKO(ネコネコ) FREE」(0.01ロット固定、無料、使用期限無し) (1 PV)
  3. ようつべ (YouTube) 動画のダウンロードと保存 (1 PV)

今月のアクセスランキング TOP 10

  1. 2NN 2ちゃんねるニュース速報+ナビ (3293 PV)
  2. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (528 PV)
  3. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (115 PV)
  4. 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (101 PV)
  5. SQLiteのSELECT文で上位 (TOP) n件のデータを取得する (78 PV)
  6. 無料のMT4向けナンピンマーチン爆益(爆損)EA「Jipangu(ジパング)」 (72 PV)
  7. Million Dollar Ver 1.09向けの収益性を重視したゴールド(Gold、XAUUSD)ロングセットファイル (72 PV)
  8. 仲値トレードが簡単にできる無料EA「NAKANE3 Ver 2.04」 #MT4 (62 PV)
  9. [FX]裁量ポジションを簡単に管理できるMT4向け無料の裁量補助EA「PositionKeeper」 (55 PV)
  10. 2chまとめサイト - 痛いニュース(ノ∀`) (48 PV)

アクセス統計

ディレクトリ

関連サイト