タグ

2015年1月23日のブックマーク (2件)

  • | 劔樹人の「男のうさちゃんピース」

    このブログの読者このブログの更新情報が届きます読者数140人 [一覧を見る] 吉川友応援ブログ「吉川友さんを全力で応援するぞ~!」by こっしー( by kikka2525さん )もりっぴょのブログ( by gpz900r777さん )うちのサーシャさん( by sasha-lifeさん )ヒトモノラボのジブンラボ(キラキラ未来の小部屋)( by shrimp-vv-shrimpさん )ryu555-666のブログ( by ryu555-666さん )なんでもいい ( by urashimajiroさん )センスオブワンダー修行( by ektar47mmさん )英治のブログ( by tomoyuu03260805さん )センター英語5割以下の高校生が塾に通わずに、8割とって志望校に受かるための勉強法( by abcd-12345aさん )東京、インテリア、雑貨。 - 東京買い出し紀行 -

    | 劔樹人の「男のうさちゃんピース」
    airj12
    airj12 2015/01/23
    犬山さんが結婚してた事を初知り
  • SQLインジェクション対策もれの責任を開発会社に問う判決

    ポイントは下記の通りです。 X社(原告)はセキュリティ対策について特に指示はしていなかった 損害賠償について個別契約に定める契約金額の範囲内とする損害賠償責任制限があった 当初システムはカード決済を外部委託し直接カード情報を扱っていなかった X社が「カード会社毎の決済金額を知りたい」とY社に依頼をして、その結果カード情報をいったんDBに保存する仕様となった(2010年1月29日) X社からの問い合わせに対してY社は、カード情報を保持しない方式に変更することが可能で、そのほうが安全となり、費用は20万円程度である旨を伝えた(2010年9月27日)が、その後X社は改良の指示をしなかった 以下の脆弱性その他が認められた システム管理機能のIDとパスワードが admin/password であった 個人情報が記載されたお問い合わせログファイルの閲覧が可能(ディレクトリリスティングと意図しないファイ

    airj12
    airj12 2015/01/23
    クレジットカード情報を扱う受注システムが2ヶ月900万円てのが短すぎ&安すぎると思うんだけど世間的にはそんな感じなの? / 要求仕様に対する開発期間・発注額の妥当性って判決時に考慮されてるんかな。