タグ

2015年5月2日のブックマーク (3件)

  • Vorlon.JS

    Getting Started Learn everything you need to about Vorlon.js 0.1.0 in this video Install and run the Vorlon.JS server from npm: $ npm i -g vorlon $ vorlon If you are on a mac $ sudo npm i -g vorlon $ sudo vorlon You may receive an error from npm during installation about Python, node-gyp and socket.io. You can ignore this error as it is related to an optional module. Socket.io team is already awar

  • ヤフーニュースに掲載された山本一郎氏の記事について | 株式会社サイバーエージェント

    http://bylines.news.yahoo.co.jp/yamamotoichiro/20150430-00045307/ この記事を読むと、御社のコンプライアンスが疑われます。 真偽の程は如何なものでしょうか?? 事実なら大変遺憾ですし、 虚偽ならば訂正を求めるべきと思いますが、 ご見解をお聞かせください。 この度は、ご心配をおかけしており申し訳ございません。 該当記事について、当社はJIAAの会員として、 ネイティブアドの信頼性確保のため広告表示を実施しており、 当社代表取締役社長の藤田および組織的に、 ネイティブアドの広告表示外しを指示したという事実はございません。 該当記事の執筆者にも、上述の通りに連絡をしております。 現在、現場の行き過ぎた行動があったかどうかについての調査を進めると同時に、 全ての媒体資料の見直しおよび社員に対する研修の実施により、 広告提案時

  • エラーメッセージによるXSSにご用心

    以前の記事「PHPのdisplay_errorsが有効だとカジュアルにXSS脆弱性が入り込む」では、php.ini等でdisplay_errorsを有効にしていると、スクリプトに脆弱性がなくてもXSS(クロスサイトスクリプティング)脆弱性が入り込む可能性が高いことを指摘しました。 しかし、display_errorを無効にしていても、エラー処理がまずいと、エラー表示が原因でXSS脆弱性が入り込む場合があります。ネット上のサンプルスクリプトを見ても、潜在的にXSS脆弱性があるものが多くあります。 サンプルスクリプト まずは、典型的な脆弱性の例をスクリプトで紹介します。PHP+PDO+PostgreSQLの組み合わせです。 <?php try { $db = new PDO("pgsql:host=localhost options='--client_encoding=UTF8';dbnam

    エラーメッセージによるXSSにご用心
    fb2k
    fb2k 2015/05/02