タグ

2010年6月26日のブックマーク (3件)

  • 岡崎弾に複雑な清水指揮官「海外移籍しちゃうからなあ」 - 2010 FIFA ワールドカップ - Yahoo!スポーツ×スポーツナビ

    【W杯1次リーグE組 日3―1デンマーク】日の3点目を決めたFW岡崎に、所属する清水の長谷川監督やチームメートも喜びを爆発させた。 清水の所属選手としては初めてのW杯得点者。25日には正午からJ2千葉との練習試合が控えていたが、MF兵働主将は「勝手に5時前に目が覚めて、後半は見ました」と明かし、岡崎のゴールには「あれで決勝トーナメント進出が確実になった」と、価値あるダメ押し弾に拍手を送った。 長谷川監督は、試合開始に合わせて起床。ホテルの部屋で1人でテレビ観戦した。05年の入団以来、指導を続けた選手の歴史的得点に「(W杯期間中は)腐らずにやっていた。先発で出られなかったショックもあっただろう」と初戦のカメルーン戦から気になっていたが、「オカ(岡崎)の性格上、立ち止まることはない」と08年北京五輪での惨敗をバネに成長したことを挙げる。「点を取れずにW杯が終わっても心配はしていなかった

    chroQ
    chroQ 2010/06/26
    それはないと思うなあw
  • 「Webアプリの脆弱性対策は簡単です」

    「Webアプリケーションの脆弱性対策は簡単です」。 セキュリティ関連の取材をするようになって10年以上になるが、セキュリティ対策が「簡単」だと聞いたのは恐らく初めてである。取材の相手は、TISの早矢仕善弘氏(技術部 セキュアワン室 室長)。ソースコードを対象にした脆弱性チェックツールとして広く利用されている米Fortify Softwareに、同社ソフトの検証を依頼されたこともあるというセキュリティの専門家である。 早矢仕氏によるとWebアプリケーションの脆弱性は、たった四つの原則を守れば防げるという。SQLインジェクションやクロスサイトスクリプティング(XSS)など著名なものはもちろん、最近になって発見されている数多くの脆弱性が、いずれかの原則の対象になる。四つの原則を紹介しよう。 (1)ユーザー入力を精査する Webページのフォームなどに入力された文字列は、きちんとチェックしなければ

    「Webアプリの脆弱性対策は簡単です」
    chroQ
    chroQ 2010/06/26
    TIS...
  • 今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた

    「安全なSQLの呼び出し方」というSQLセキュリティに焦点を当てたドキュメントが、2010年3月にIPA(独立行政法人情報処理推進機構)から公開された。 これは2006年1月から提供されている、Webサイト開発者や運営者向けのセキュアWebサイト構築のための資料「安全なウェブサイトの作り方」の別冊として書かれたものである。「安全なウェブサイトの作り方」が92ページなのに対して、SQLインジェクションについてだけで40ページもの分量がある。なぜこんなに分厚いのだろうか。 このドキュメント作成に協力したという、独立行政法人産業技術総合研究所 情報セキュリティ研究センターの高木浩光氏にお話を伺うことができた。高木氏は個人ブログ「高木浩光@自宅の日記」で、セキュリティ関連の問題を追求する論客としても知られている。筆者も以前、この連載の「今夜わかるSQLインジェクション対策」の回(2006年11月

    今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた
    chroQ
    chroQ 2010/06/26
    ひろみつフォルダ作成しようか...