[閲覧]の検索結果



SQLインジェクション(SQL Injection)とは、Webアプリケーション開発者の意図しない悪意のあるSQL文やその一部を入力して、不正にデータベースを操作することを目的とした攻撃のことで、多くの場合データベースを不正に書き換えてコンテンツを改ざんし、ウェブ閲覧者にマルウエアの侵入を試みるプログラム (スクリプト)を実行させようとする。

SQLインジェクションの対策としては、入力値には半角英数字のみを許可するよう制限する方法や、SQLで使える特殊文字をエスケープして対処するという方法が一般的。

SQL インジェクション攻撃とその対策
今夜分かるSQLインジェクション対策

Hacking: 美しき策謀 ―脆弱性攻撃の理論と実際
オライリージャパン 著者:Jon Erickson 価格:3,360円 評価:★★★★★


  • これは確かにおもしろい ★★★★
  • 究極のテクニック集です ★★★★★
  • 良い! ★★★★
  • 技術背景がわかります ★★★★
  • 真のハッカーとは ★★★★

powered by amalink
[1942] Posted by kagahiro at 2010/06/26 10:11:53
0 point | Link (1) | Trackback (0) | Comment (0)

マルチユーザー対応のブログソフトウェア「59Tracker 4.1」をリリースしました。

59Tracker 4.1ではデータファイルのレイアウト変更はないものの、プログラム関連のファイル構成およびプログラムの内容は大幅に変更されています。

主な変更点は以下の通りです。

  • ユーザー設定画面及び管理画面の改善
  • 検索結果ページ、トピック詳細ページのテンプレートファイルの一本化
  • 検索結果ページ、トピック詳細ページのユーザーインタフェースの改善
  • 携帯電話対応(閲覧、コメント投稿)
  • 英語対応

変更点の詳細や59Tracker 4からの移行方法については、59Tracker 4.1 リリースノートをご参照ください。

ブログソフトウェア 59Tracker (Perl/CGI) のダウンロード

(追記あり)
[1918] Posted by kagahiro at 2010/06/14 12:03:39
0 point | Link (2) | Trackback (0) | Comment (0)

QANoteというQ&Aコミュニティサイトをはじめました。無料のユーザー登録を行うことで質問の投稿や回答を行うことができます。

今のところ機能は非常にシンプルで、質問を投稿とそれに対して回答する機能、質問を検索して閲覧する機能くらいしかありませんが、使いながらQ&Aシステムにはどんな機能が必要かを考えて行きたいと思っています。

システム的には少し前に公開した「Q&A CGI」とはまた別のプログラムです。いずれQANoteで使用しているプログラムもオープンソースライセンス(GPLv2)で公開する予定です。

QANote - Q&Aコミュニティ

[1911] Posted by kagahiro at 2010/06/09 17:37:54
0 point | Link (4) | Trackback (0) | Comment (0)

メモる」は、マイクロブログと言ってもTwitterとは違って、他のユーザーをフォローしたり、ダイレクトメッセージを送ったりする機能はありませんが、その代わり検索条件(リストと読んでます)を保存して、その検索...
[1904] Posted by kagahiro at 2010/06/05 16:55:01
0 point | Link (4) | Trackback (0) | Comment (0)

Q&A CGIは、ユーザーからの問い合わせをホームページ上で管理するための無料Perlスクリプトです。ユーザーが投稿した問い合わせはホームページ上で公開され、他のユーザーも閲覧可能ですが、問い合わせへの回答と削...
[1884] Posted by kagahiro at 2010/05/18 14:27:43
0 point | Link (7) | Trackback (0) | Comment (0)

語句ログを携帯端末からも閲覧、コメント投稿ができるようしました。ただし、エミュレーターでしか動作確認してないので、どんな携帯電話から見れるという保証はないです。語句ログ 携帯版
[1860] Posted by kagahiro at 2010/05/11 10:00:33
1 point | Link (2) | Trackback (0) | Comment (1)

軽量JavaScriptライブラリとして人気の「jQuery」ですが、コメントや余分なスペース、改行などが取り除かれたもので約56KBなので、意外とパフォーマンスに与える影響は大きいのかもしれません。語句ログでは、サイド...
[1837] Posted by kagahiro at 2010/04/25 15:35:15
1 point | Link (2) | Trackback (0) | Comment (1)

ブログなどのCGM(Consumer Generated Media)の時価を測定するシステム「ブログマーケット」の実証実験。ユーザーの閲覧や評価、投稿などの行動ログから記事の需要を測定するとともに、記事の内容を解析して希少性を...
[1757] Posted by kagahiro at 2010/02/25 17:46:59
0 point | Link (0) | Trackback (0) | Comment (0)

インターネットで文書が共有できるサービス。「Scribd」にアップロードした文書ファイルはFlashに変換され簡単に閲覧できる。ブログに埋め込むことも可能。Scribd is a social publishing site, where tens of milli...
[1756] Posted by kagahiro at 2010/02/25 13:35:19
0 point | Link (0) | Trackback (0) | Comment (0)

Webスカウターは、閲覧中のサイトがネット上でどのくらいの「メディア影響力(戦闘力)」があるのかを確認できる無料サービス。Webスカウターをブックマークとして登録しておくことで、気になるページを即チェックす...
[1693] Posted by kagahiro at 2009/11/13 05:57:35
1 point | Link (0) | Trackback (0) | Comment (1)

|< 先頭へ  < 前へ  1 2 3 4 5  次へ >


アクセスランキング

今日のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (6 PV)
  2. FC2まとめ (5 PV)
  3. 2ちゃんねる(2ch) (5 PV)
  4. StartPage(スタートページ) - 匿名検索エンジン (4 PV)
  5. Twitter Lite - 起動時や利用時の読み込み速度が最大30%アップ (3 PV)
  6. 「RPGツクールMV」製ゲームを簡単にiOS、Androidアプリ化する「Monaca for RPGツクール」 #テクノロジー (3 PV)
  7. Google 日本語入力がオープンソースに (3 PV)
  8. 大人気のブランド品即時買取サービス「CASH」がDMM.comにたったの70億円で買い叩かれる (2 PV)
  9. 無料ダイヤルアッププロバイダ「Soloot(ソルート)」 (2 PV)
  10. FC2ブログにコミュニティ機能 (2 PV)

今月のアクセスランキング TOP 10

  1. FC2まとめ (13 PV)
  2. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (9 PV)
  3. 将棋ウォーズPCブラウザ版がchrome、Firefox、edgeなどに対応 (8 PV)
  4. StartPage(スタートページ) - 匿名検索エンジン (5 PV)
  5. 掲示板CGI ThreadPlus 1.2 のリリース (5 PV)
  6. 「Kindle for the Web」 (5 PV)
  7. 2ちゃんねる(2ch) (5 PV)
  8. FC2ブログにコミュニティ機能 (4 PV)
  9. MySQLのINSERT ... SELECT文でLIMIT句を使用して上位3件のレコードをテーブルに追加する (4 PV)
  10. Jipanguの配布は終了しました (4 PV)

アクセス統計

ディレクトリ

関連サイト