(閉じる)

タグ :

コンピュータ・IT 324 users このエントリーをはてなブックマークに追加

漢(オトコ)のコンピュータ道: SQLインジェクションとは何か?その正体とクラッキング対策。

2010-01-14 SQLインジェクションとは何か?その正体とクラッキング対策。 世間では、今Gumblar祭りが勃発中であり、SQLインジェクションニュースに出てくることは少なくなったが、だからと言ってSQLインジェクションの脅威がなくなったわけではない。SQLインジェクションはGumblarを仕掛ける手段としても利用されることがあり、Webアプリケーションを提供する全ての人にとって、対策を講じなければいけない驚異であることに変わりはない。SQLインジェクションという攻撃手法が認識され、大いに悪用さ... > このページを見る

最終更新時間: 2010年01月14日08時20分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • SQLインジェクションとは何か?その正体とクラッキング対策。 2010/03/01
  • "問題は、SQLを組み立てる過程にある"/"フィルタはSQLを組み立てるのに利用する値全てに適用する" 2010/01/22
  • SQLインジェクション 2010/01/20
  • 技術 2010/01/18
  • あとで読む。。。漢(オトコ)のコンピュータ道: SQLインジェクションとは何か?その正体とクラッキング対策。 2010/01/18
  • sqlインジェクション 2010/01/17
  • SQLのSの字も知らなかったから半分もわからなかったけど、一応ブクマ 2010/01/17
  • 『攻撃者はフィルタをすり抜けて不正なシングルクォーテーションを混入させる手法の発見に血道をあげており、フィルタの開発と攻撃手法の確立はいたちごっこ』 2010/01/16
  • どういう風にくるかわからないのでinputフィールドに文字数制限したって意味がない。 2010/01/16
  • ブクマが3桁行ってる理由が分からん。手垢が付きそうなくらい枯れた話なわけだが。内容も微妙。彼の書いた本は気をつけて買わないようにしよう。 2010/01/15
  • "セカンドオーダーインジェクション"/こういう記事は僕のような初心者にはありがたい 2010/01/15
  • 世間では、今Gumblar祭りが勃発中であり、SQLインジェクションがニュースに出てくることは少なくなったが、だからと言ってSQLインジェクションの脅威がなくなったわけではない。SQLインジェクションはGumblarを仕掛ける手段 2010/01/15
  • というわけで語りつくされたアレだけどあとで読む 2010/01/15
  • あとで読む 2010/01/15
  • 「プリペアードステートメント自身を動的に組み立ててしまうと元の木阿弥なので注意しよう!」←あれ?やらない?検索画面で複雑な検索条件指定する場合のクエリ等。動的組立の部品が固定なら安全。(俺DB苦手だけど 2010/01/15
  • SQLインジェクションに関するわかりやすいまとめ。 2010/01/14
  • #sstart 漢(オトコ)のコンピュータ道: SQLインジェクションとは何か?その正体とクラッキング対策。 2010/01/14

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(4)