タグ

2005年11月22日のブックマーク (3件)

  • 劇団ブサイコロジカル | EPISODE 3

    このドメインは お名前.com から取得されました。 お名前.com は GMOインターネットグループ(株) が運営する国内シェアNo.1のドメイン登録サービスです。 ※表示価格は、全て税込です。 ※サービス品質維持のため、一時的に対象となる料金へ一定割合の「サービス維持調整費」を加算させていただきます。

  • この先生きのこるには

    PEAR::Pager使った。でPEARのドキュメントにそってPagerを使ったわけですが、デフォルトの状態だと、GETのクエリをわたしてページを指定するようになってます。うちのサイトは今までPATH_INFOでわたしてきたので、PATH_INFOにしたい所だったのですが、urlVarにはGETの名前しか渡せないのでこれをいじるにはoverrideしかないかな。とあきらめていた所、IRCで ryerw ちなみに ryerw コンストラクタでpathに/を入れるとfileNameにフルパスを入れることができるので ryerw /TestApp/index.php/page=%d/action=Hoge/module=Site とかできるぞ♪ と教えていただく。ありがとうらいあたん! 早速やってみたらできた。コードはこんな感じ。(一部だけ) $params = array( ‘mode’ =>

    この先生きのこるには
  • 多様化するWebアプリケーションへの攻撃

    第1回「機密情報に合法的に近づけるWebアプリケーションを守れ」では、「Unvalidated Input(許可されていない入力)」における「Hiddenフィールドマニピュレーション」の手法について説明した。いままでアプリケーションセキュリティに携わらなかった方にも、Webサイトが攻撃されるメカニズムが、意外に単純なものであることが理解してもらえたと思う。 前回の内容に対して、周囲からいくつか質問をもらった。「こんなこと書いていいのか?」というものである。つまり、誰もが簡単に攻撃を行えることを示すことによって、かえって被害を増加させるのではないか、という懸念を持たれたわけだ。今回の記事では、より多くの攻撃手法を説明していくため、論に移る前にこういった質問に回答しておきたい。 私たちはすでに連載で記しているような脅威の中にいる。それは、Webアプリケーションセキュリティに携わったことのあ

    多様化するWebアプリケーションへの攻撃