JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。
JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。
クラウドWAF セキュリティオペレーションサービス多層防御の機能をセットで提供し、24時間365日の有人監視でWebサイトの改ざん・情報漏えいを守る サービス詳細 お問い合わせ 目次 OSコマンドインジェクションとは? OSコマンドインジェクションの脅威 OSコマンドインジェクションの原因 OSコマンドインジェクションによる情報漏えい OSコマンドインジェクションの対策 OSコマンドインジェクション攻撃の対策なら低コストで多層防御できるNTTPCのクラウドWAFがおすすめ OSコマンドインジェクションの被害事例 まとめ OSコマンドインジェクションとは? 「OSコマンドインジェクション」は、Webアプリケーションの脆弱を突いた攻撃の一種です。 「インジェクション」(injection=注入、注射)の名称が示す通り、ウェブサーバーへのリクエストにOSへのコマンド(命令文)を紛れ込ませ、不正に
Kent Web等のCGI掲示板プログラムの文字コードを UTF-8N(UTF-8 BOMなし) に変更したところ… ・スクリプトの冒頭で use utf8; したら書き込みの内容部分が文字化けしてしまった。 ・print文のところで文字化けしてしまう(エラーが出てしまう)。 Wide character in print at ~ 云々というエラーが出る。 ・クッキーで憶えさせたはずの名前などが文字化けしてしまう。 ... そんなあなたへの処方箋 ※修正例は後半に ※use utf8 命令を使うにはPerlのバージョンが5.8以降であることが必要です 0. 序論/そもそも use utf8; は必要か 理由は1で説明しますが substr split などの文字列関数やテキストマッチングが使われていなければ、不要です。 つまり簡易な掲示板CGI程度であれば、use utf8せずに、C
Top > “その他”の一覧 > 「積極的サイバー防御」(アクティブ・サイバー・ディフェンス)とは何か ―より具体的な議論に向けて必要な観点について― 「積極的サイバー防御」、「アクティブ・サイバー・ディフェンス」、「アクティブ・ディフェンス」といった言葉を様々な文書で目にする機会が増えたかと思います。他方で、具体的にどういう行為を示すのか解説されているものは少ないため、困惑される方も多いかと思います。こうしたテーマにおいては、そうした用語の既存の定義を巡る議論になりやすいですが、日々変化する脅威に対抗するアプローチの概念もまた、ケーススタディなどを踏まえて日々進化していく必要があります。今日は具体的な事例を交えながら、これらの言葉が示すテーマを今後議論していくために必要な視点についてご紹介したいと思います。 バラバラな用語のそれぞれのニュアンス 「積極的サイバー防御」という日本語の用語が
目次 概要結論ソケット通信について参考にしたサイト概要 php-fpm の設定方法で調べた際にIPとポートで設定するパターンとUNIXソケットで設定するパターンの両方があったので それぞれの特徴やメリットデメリットを踏まえつつ違いを整理してまとめたものを記載します。 ※ ここで言うUNIXドメインソケット通信は php-fpmで例えると /run/php-fpm/php-fpm.sock みたいなやつで、INETドメイン 127.0.0.1:9000 です。 結論 先に結論を書きます。 ApacheやNginxなどのリクエストを受けるサーバ(フロントサーバ)と同じマシンにでphp-fpmを利用する場合はUNIXドメインソケットを利用することが理にかなっています。 INETドメインは、フロントサーバとFPMサーバを分離する場合、FPMサーバのみスケールアップするといった運用ができる点で意味が
typeof演算子 式で利用 ( javascriptにも存在する利用方法 ) javascriptにも存在する演算子で、変数の型を取得できます。 type Person = { name: string; old: number; }; const person: Person = { name: 'yamada', old: 22, }; console.log(typeof ''); // string console.log(typeof person); // object
契約書への電子署名やビジネスメールの送信など、インターネットでの安全なやりとりに欠かせないのが、「認証局(CA:Certificate Authority)」と呼ばれる機関です。 認証局には、第三者機関が運営するパブリック認証局と、自社で独自に構築するプライベート認証局(社内認証局)の2種類があります。お金をかけず、社内に安全なインターネット環境を構築したり、社内アプリケーションを利用したりする場合は、費用のかからないプライベート認証局を立ち上げる方法もあります。 この記事では、プライベート認証局の仕組みや立ち上げ方法について解説します。 関連記事:電子署名の認証局の役割とは?|仕組みと種類をご紹介します! 1.プライベート認証局とは プライベート認証局とは、個人や法人が開設する認証局のことです。第三者機関が審査を受けて開設するパブリック認証局と違い、利用する際に費用がかかりません。また、
ng new my-app cd my-app npm install express npm install -g express-generator express server cd server npm install cookie-parser npm install nodemon cd .. type nul > proxy.conf.json npm install npm start ng new my-app cd my-app // ↓Expressのインストール npm install express // ↓Expressの自動設定ツールのインストール npm install -g express-generator // ↓serverというDirにExpress環境を構築 express server // ↓serverへ移動し、パッケージのインストール c
人類はより高速にCIを回していくべきだと思っている りんご(@mstssk)です。 先日、 npm の v5.7がリリースされ npm ci というサブコマンドが新たに追加されました。 The npm Blog — Introducing npm ci for faster, more reliable... http://blog.npmjs.org/post/171556855892/introducing-npm-ci-for-faster-more-reliable CI/CDを開発プロセスに組み込んでいる場合により整合性があり高速なエクスペリエンスを提供する、と公式ブログでは紹介しています。 npm ci は何をするのか npm ci を実行すると常に package-lock.json から依存関係をインストールします。 既に node_modules フォルダの中身があっても
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く