メアドだけで登録完了! すべての機能が試せる 専用のデモ環境をご用意 プリザンターは、無料で使えるOSSのノーコード・ローコード開発ツールです。 パッケージソフトには真似できないほど業務にフィットしたWebアプリを、フルスクラッチとは比べ物にはならないスピードで簡単に作成できます。 あなたの創造力とプリザンターがあればビジネスの可能性はもっと広がります。
メアドだけで登録完了! すべての機能が試せる 専用のデモ環境をご用意 プリザンターは、無料で使えるOSSのノーコード・ローコード開発ツールです。 パッケージソフトには真似できないほど業務にフィットしたWebアプリを、フルスクラッチとは比べ物にはならないスピードで簡単に作成できます。 あなたの創造力とプリザンターがあればビジネスの可能性はもっと広がります。
■ 三菱図書館システムMELIL旧型の欠陥、アニメ化 - 岡崎図書館事件(7) 21日の日記で示したMELIL/CS(旧型)の構造上の欠陥について、その仕組みをアニメーションで表現してみる。 まず、Webアクセスの仕組み。ブラウザとWebサーバはHTTPで通信するが、アクセスごとにHTTP接続は切断される*1。以下のアニメ1はその様子を表している。 このように、アクセスが終わると接続が切断されて、次のアクセスで再び接続するのであるが、ブラウザごとに毎回同じ「セッションオブジェクト」に繋がるよう、「セッションID」と呼ばれる受付番号を用いて制御されている。 なお、赤い線は、その接続が使用中であることを表している。 次に、「3層アーキテクチャ」と呼ばれる、データベースと連携したWebアプリケーションの実現方式について。3層アーキテクチャでは、Webアプリケーションが、Webサーバからデータベー
世間では、今Gumblar祭りが勃発中であり、SQLインジェクションがニュースに出てくることは少なくなったが、だからと言ってSQLインジェクションの脅威がなくなったわけではない。SQLインジェクションはGumblarを仕掛ける手段としても利用されることがあり、Webアプリケーションを提供する全ての人にとって、対策を講じなければいけない驚異であることに変わりはない。SQLインジェクションという攻撃手法が認識され、大いに悪用されているにも係わらず、その本質に迫って解説している記事は少ないように思う。従来のWeb屋だけでなく、今やアプリケーション開発の主戦場はWebであると言っても過言ではなく、そういう意味ではSQLインジェクションについて理解することは、全てのプログラマにとっての嗜みであると言えるだろう。 というわけで、今日は改めてSQLインジェクションについて語ってみようと思う。 SQLイン
SERVICE インプレスR&Dは、電子書籍とプリント・オンデマンド(POD)技術を利用することで、デジタルファーストの次世代型電子出版プラットフォーム「NextPublishing」を開発。電子書籍と印刷書籍(紙の本)の同時制作、過剰在庫の解消を実現し、「持続可能な出版」をさまざまな形で提供しています。 一般には、専門的な書籍の発行や新しいテーマの企画は販売部数が限られ、収益を上げることが難しくなります。しかしインプレスR&Dでは、NextPublishingを使用することによりこのハードルを越えることが可能になりました。弊社は、優れた個人や組織が持つ貴重な知識・知見をもっと早く、もっとたくさん世に出したいと願い、積極的に企画・原稿を募集しております。
ブロガーが絶大な信頼を寄せる「社会実情データ図録」 今やインターネットには星の数ほどのウェブサイトがあふれ、検索サイトを使えば誰でも知りたい情報を容易に探せる時代だ。しかし、その一方でインターネットには必ずしも正しいことが書かれているとは限らず、都市伝説や常識の誤認識などもあとを絶たない。 あるウェブサイトで「真実」と言われる情報でも、その分野に詳しくない人に取っては真偽を見分けるのは難しい。ましてや個人サイトからの情報発信となると、情報の信憑性を低く感じてしまう人もいるかもしれない。 そのような状況にあって、多数のブロガーや読者から絶大な信頼を得ているのが「社会実情データ図録」だ。官庁や国際機関、新聞社などが作成したさまざまな統計データをまとめたウェブサイトで、大手ポータルサイトもたびたび引用している。顔の見えるインターネット第8回は、その管理人・本川氏に、情報を取捨選択する極意について
_ [ソフトウェア] DB分散の次は非同期処理がウェブアプリのスケーリングのトレンドになる サイボウズも memcached + MySQL DB 分散 Cybozu Developer Network: MySQL Users Conference Japan 2007 講演概要 を読んで、memcached でキャッシュ& 複数の MySQL をアプリのロジックで分散化というのは、もうすっかりスケーラブルなウェブアプリの作り方として常套手段になったと思いました。 2004 年 4 月の MySQL カンファレンスでの Brad Fitzpatrick の発表 Inside LiveJournal's Backend (PDF)から約 3 年半。Mixi やはてなのようなエッジな企業はだいぶ前からこの構成を採用してますが、対法人のビジネスをしているサイボウズでも採用されたというのは一つ
Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Construction' page? Related Searches: Health Insurance High Speed Internet Work from Home Healthy Weight Loss Best Penny Stocks Trademark Free Notice Review our Privacy Policy Service Agreement Legal Notice Privacy Policy
シングルマスタの非同期レプリケーション機能では、マスタサーバーが1台に限定され、マスタからスレーブへの複製は非同期で行なわれるため遅延が生じ、短時間のスケールで見ると全スレーブとの同期が保証されない。しかし、その反面スレーブの台数を増加させていってもマスタサーバーの更新負荷は大きくならず、スケーラビリティを維持できるという利点がある。DeNAによる運用実績でも、マスタとスレーブ間の遅延は通常数秒程度以内に収まる。 このレプリケーションを利用する場合、アプリケーション側ではデータ更新時にはマスタサーバーへ接続し、データ参照のみを行なう場合はスレーブサーバーへ接続するように作成する必要がある。 Webや携帯電話向けサービスの場合、小さな規模で始めてユーザー規模、データ規模、ページビュー数を徐々に増加させていくことが多い。小さな規模のためDBの負荷分散が不要な場合でも、マスタサーバー1台、スレー
「4年前は採用できなかったが,1年前に再度挑戦してPostgreSQLを適用できた」---リクルート FITシステム基盤推進室フェデレーションオフィサーの米谷修氏は6月5日,「PostgreSQLカンファレンス2007」の講演で同社でのPostgreSQL活用事例を紹介した。 同社が最初にPostgreSQLの採用を試みた4年前「調査や検証,環境構築まで行ったにもかかわらず,採用を断念した」(米谷氏)。理由は,当時のPostgreSQL 7.1ではアーカイブ・ログを取得する機能がなく,障害が発生した際に更新データを完全に復旧できない場合がある可能性があったことだ。 それから3年が経過した1年前,PostgreSQLはアーカイブ・ログ機能を備えた。リクルートでは再度アーカイブ・ログの運用を含め調査,検証を行い,本番サービスに適用した。 それがR25およびL25のWebサイトである。1カ月約1
最近、2.0な方々の間でTwitterが話題になってる。で、そのTwitter自体も面白いんだけど、TwitterについてDHHがブログを書いてRailsでの大規模サイト構築が話題になってるのが面白い。 Twitter trouble (Loud Thinking - DHH) まずTwitterの高負荷について言及、Twitterは11,000リクエスト/秒 の高負荷で問題となっているらしい。 そしてスケーラビリティの鍵はDB分割だ、と言っている。Railsは基本一つのDBを見るのでスケーラビリティの問題になる (確かにWebサーバはロードバランサがあればいくらでもスケールするしね、Sessionの共有だけ気を付ければ) ↓ Dr Nic » Magic Multi-Connections: A “facility in Rails to talk to more than o
【関連記事】 本内容についてのアップデート記事を公開しています。あわせてご確認ください(編集部) Security&Trustウォッチ(60) 今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた http://www.atmarkit.co.jp/fsecurity/column/ueno/60.html Webアプリケーションに対する攻撃手法の1つであるSQLインジェクションの存在は、かなり広く知られるようになった。しかし、その対策はまだ本当に理解されていないように思える。フォームから渡された値の特殊文字をエスケープしたり、PHPのmagic_quotes_gpcといった自動エスケープ機能をオンにするだけで対策したつもりになっていないだろうか。 基本はもちろん、セカンドオーダーSQLインジェクションやマルチバイト文字を利用したSQLインジェクションの攻撃パターンや、その対
「データベース(DB)システムを裏側で稼動させている企業サイトが急増しています」――これだけ書くと数年前に語りつくされたニュースです。確かに大企業は,自社のWebシステムに何億円という規模の投資をしてデータベースの活用を推進してきました。 では中小企業ではどうでしょうか。 私は現職のWebプログラマです。多くの開発案件にタッチしてきましたが,大多数の中小企業にはそんな予算はありません。自社サイトはレンタルサーバーだったり,ドメインを契約プロバイダ上で構築しているという規模(年間維持費20万~100万円)がほとんどです。WebやDBについて深い知識のある担当者もいません。 しかし,ここ3年ほど,こうした小さな規模の企業サイトから,続々とデータベースを組み込んだWebシステムの開発依頼が舞い込んでくるようになりました。もはや,Web+DBシステムは,Webサイトの規模に関係なく常識となりつつあ
MySQLの操作を容易にするため、phpMyAdminをインストールする。 基本的に、この手のツールを公開サーバ上で運用するのはセキュリティ上好ましくない。非公開サーバで運用してデータベースだけを公開サーバに転送するのが望ましいが、公開サーバで運用する場合は分かりにくいディレクトリにインストールしてアクセス制御をしっかり行うこと。 まずは、 # emerge phpmyadmin でインストール。emergeが終わったら、 # mysql -u root -p を実行してphpMyAdmin用のデータベースを作成する。この処理は一瞬で終わる。終わったら、 # /etc/init.d/mysql restart しておく。 phpMyAdminは、/var/www/localhost/htdocs/phpmyadminにインストールされる。公開サーバで運用する場合は、適当にディレクトリを変
星野君は赤坂さんと一緒にお客さんのWebアプリケーションの検査をすることになった。辛うじて「不必要情報」の脆弱性を見つけたものの、赤坂さんは不満げだ。 「だって、これ、ほかにもっと危険な脆弱性あるよ……」。 赤坂さん 「ってことで、今回は50点ってとこかな」 星野君 「うわっ。厳しいですね……。一応脆弱性は見つけたんだからもう少し……」 赤坂さん 「え。だって、これ、ほかにもっと危険な脆弱性あるよ」 星野君 「(ほかにも脆弱性あるっていってもなぁ……)」 赤坂さんに「ほかにもっと危険な脆弱性あるよ」と指摘されたにもかかわらず、星野君にはサッパリ見当が付かなかった。不必要情報(Unnecessary Information)の脆弱性に気付くまでの作業で、一通り思い付くことはやりつくしていた。 そうこうしているうちに時間は過ぎ、結局ほかの脆弱性を見つけられないまま、お客さんと約束した時間になっ
ココログスタッフです。コメントに対して別ブログからトラックバックという変則的な答え方ですが、お答えします。 リンク: ココログレスポンス問題お知らせブログ(臨時): メンテナンス後の経過報告(7/13-7/20). >また、その後、アプリケーションサーバの台数も倍増いたしました。 >その結果、まだまだ合格点はいただけないと思いますが、なんとかご利用いただける状態になったと思います。 社長のブログはコメントできないのでこちらに書き込みますが現状を社長自身が >まだまだ合格点はいただけないと思います と評価してますけどそれなら当面は倍増と言わずに3倍4倍ともっとアプリケーションサーバの台数を増やして下さいよ。 それにあまり詳しくない私にはアプリケーションサーバの台数の増加とデータベース分散化との効果の違いがよくわかりません。 データベースの分散化はスペックの低いサーバをココログで使用する為じゃ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く