タグ

2009年12月16日のブックマーク (4件)

  • 知らなかったらNGなWEBアプリケーション脆弱性一覧 : mwSoft blog

    先日、AmebaなうがCSRFという非常にポピュラーな脆弱性を披露したかと思ったら、ここ数日はセブンネットショッピングでXSSの脆弱性と、ID推測による他ユーザの個人情報閲覧の問題が発生しているという噂が流れています。 ユーザの情報を預かっておきながら、基的なセキュリティの対策もできていないというのは、銀行に例えるなら、お金を預けようとした時に「お金は預かります。ちゃんと保管します。でも警備はあまりしないので盗まれたらスイマセン」と言われるようなものだと思う。 警備に穴があったというのではなく、まともに警備してませんでした、というのはさすがにありえないことです。 そこで、野良WEBプログラマである私が知っている脆弱性を列挙してみた。 私はプログラマであってセキュリティの専門家ではないです。しかも今年の春辺りからずっと外向けのWEBプログラムは組んでません。 その人間が知っているものを並べ

  • 教科書には載っていない ネットワークエンジニアの実践技術 記事一覧 | gihyo.jp

    運営元のロゴ Copyright © 2007-2024 All Rights Reserved by Gijutsu-Hyoron Co., Ltd. ページ内容の全部あるいは一部を無断で利用することを禁止します⁠。個別にライセンスが設定されている記事等はそのライセンスに従います。

    教科書には載っていない ネットワークエンジニアの実践技術 記事一覧 | gihyo.jp
  • JaSSTソフトウェアテストシンポジウム-JaSST'10 Tokyo

    ~「善吾賞」のご案内~ 善吾賞は、ソフトウェアの品質向上に寄与する学術的な論文を顕彰するものです。 今年も、JaSSTの投稿論文(JaSST'10東京、JaSST'09関西、北海道、九州)、情報処理学会(論文誌、研究会、全国大会、シンポジウム)、電子情報通信学会(論文誌、研究会、大会)、FIT(情報科学技術フォーラム)、 日科技連(シンポジウム(SQiP))、日品質管理学会(論文誌)などで、2008年10月から2009年9月までに発表された論文を対象に、ASTER善吾賞選考委員会が選出しました。

  • ファンタシースターポータブル2公式サイト

    コラボレーションアイテムを手に入れよう!アイテムパスワードを続々公開!! ファンタシースターポータブル2の魅力のひとつとして様々なキャラクターや企業とコラボレーションがあります。こちらのページではコラボパスワードを順次公開していきますのでお楽しみに! VOCALOID 初音ミク初音ミクの気分が味わえる、コスプレコスチュームや、影のトレードマークとも言える、ネギをモチーフとした、各種武器を入手できる! ヱヴァンゲリヲン新劇場版シンジ、アスカなどキャラクターのプラグスーツと同タイプのコスプレコスチュームや武器などを入手してグラールを駆け回ろう! Fate/stay night大人気キャラクター、アーチャーとセイバーのコスチュームと武器をモチーフにした、コスプレコスチュームと武器のパスワードを公開します! パ、パンだ!、お茶犬、新茶犬癒しキャラのゆる~いコラボアイテムが登場!ルームグッズや武器な