タグ

2015年1月22日のブックマーク (2件)

  • (現在進行中!)停車していて事故被害にあったのに相手が動いていたと主張してくる場合の対処方法(完15/8/4追記)

    (現在進行中!)停車していて事故被害にあったのに相手が動いていたと主張してくる場合の対処方法(完15/8/4追記) 停車している時に、もらい事故にあったのに、相手が後から動いていたと言ってくる場合があります。 いわゆる「ゴネ得」というやつです。相手からしたら仮に認められなくても損は無く、ちょっとでも認めてもらえたらラッキーということです。 この場合、こちらの保険は使わず相手の保険屋もしくは相手自身と交渉する必要があります。とくに物損事故(人身ではない)の場合は警察の調査もほとんど行われず、証明が難しい状況になります。 こちらは完全に被害者なのですが、意外に厄介な状況です。 以下、筆者が事故被害にあった体験記を記します。同じ様に、もらい事故なのにゴネ得されて困っている人の参考になれば幸いです。 追記: 続編あり升→(https://kanasys.com/essay/849) もらい事故ゴネ

    (現在進行中!)停車していて事故被害にあったのに相手が動いていたと主張してくる場合の対処方法(完15/8/4追記)
  • SQLインジェクション対策もれの責任を開発会社に問う判決

    ポイントは下記の通りです。 X社(原告)はセキュリティ対策について特に指示はしていなかった 損害賠償について個別契約に定める契約金額の範囲内とする損害賠償責任制限があった 当初システムはカード決済を外部委託し直接カード情報を扱っていなかった X社が「カード会社毎の決済金額を知りたい」とY社に依頼をして、その結果カード情報をいったんDBに保存する仕様となった(2010年1月29日) X社からの問い合わせに対してY社は、カード情報を保持しない方式に変更することが可能で、そのほうが安全となり、費用は20万円程度である旨を伝えた(2010年9月27日)が、その後X社は改良の指示をしなかった 以下の脆弱性その他が認められた システム管理機能のIDとパスワードが admin/password であった 個人情報が記載されたお問い合わせログファイルの閲覧が可能(ディレクトリリスティングと意図しないファイ

    Hoo
    Hoo 2015/01/22
    > 今後は、開発会社は自衛のため、せめて「安全なウェブサイトの作り方」に載っている脆弱性くらいは、顧客から要求がなくても、対策しておくべきでしょう。