タグ

@itとあとで読むに関するlax34のブックマーク (4)

  • 星野君のWebアプリほのぼの改造計画 連載インデックス - @IT -

    セミナー申し込みフォームがスパムの踏み台? 星野君のWebアプリほのぼの改造計画(1) 念願のWeb担当に異動した星野君。最初の仕事はセミナーのWeb申し込みフォームを3日で作ることだった(2005/10/15) ・セミナー申し込みフォームを3日で作れ! ・Webサーバはどこだろう? ・Web申し込みフォームなんて簡単ですよ ・スパムの踏み台は想定外!? 誰でもWeb管理画面に入れる気前のいい会社 星野君のWebアプリほのぼの改造計画(2) 星野君に与えられた次なる指令は……仕事がなかった。しかたなく「Web管理ツール」を調べてみると……(2005/11/19) ・仕事がない! ・サーバ上にある「admin」フォルダの謎 ・「admin」フォルダを封鎖せよ ・SQLインジェクション、発見! ・助けて! まこと先輩 ・Webアプリ改造計画発動-SQLインジェクション編 Webアプリ、入力チェ

  • 狙われるphpMyAdmin、攻撃のきっかけは?

    狙われるphpMyAdmin、攻撃のきっかけは?:川口洋のセキュリティ・プライベート・アイズ(19) 川口、全国を飛び回ってます。 皆さんこんにちは、川口です。先日、私は島根に出張をしていました。せっかく島根という地に行くのですから各地の方と交流したいと思い、山陰ITPro勉強会(通称 SITW:しちゅー)での勉強会に参加してきました。 実は8月27日の夕方に、“勉強会エバンジェリスト”のまっちゃさんと話をしていてSITWの担当者の方に連絡を取ってもらえることになりました。そして28日に勉強会内容の調整、告知を一気に行い、週明けの9月2日に無事開催することができました。急な開催告知にもかかわらず、13人も参加してくれました。 勉強会の内容は参加した人だけのお楽しみということで割愛しますが、楽しんでいただけたのではないかと思っています。意外だったのは島根でIPS製品を開発している企業の方が参

    狙われるphpMyAdmin、攻撃のきっかけは?
  • 社内情報管理のためのCMS-Wiki/ブログ/Twitter

    Wikiやブログ、そしてTwitterなどのつぶやき系サービスを取り上げ、Wikiの使い方やブログの選定ポイント、プラグインなどを紹介する 社内情報管理に求められるCMSとは 連載第1回の「いまさら聞けない「CMS」超入門」では、CMSにはさまざまな種類があり、ブログやTwitterもCMSの一種であり、ブログでは、個々のエントリやブログに張り付けられた写真や文章が「コンテント」で、それらを管理するシステムがCMSであるという話をしました。 今回はそうした広義のCMSの1つとして、社内情報管理のためのCMS選びをテーマに進めていきたいと思います。 先ほどの「ブログ」の例を「社内情報の管理」に置き換えると、個人のスケジュールやワークフローが“コンテント”になり、それらを管理するのが“CMS”となります。用途に合わせてCMSを使い分けることで、作業効率の向上や業務の質の向上も期待できます。 □

    社内情報管理のためのCMS-Wiki/ブログ/Twitter
  • 分散アーキテクチャの生かし方

    最近の話題といえば「クラウド・コンピューティング」と「ネットブック」である。クラウドについては、マイクロソフトが法人向けのクラウドサービス「Microsoft Online Services」を4月に開始するなど、オンラインサービス分野への注目があらためて高まっている。 分散アプリケーション自体は計算機科学の分野では昔から研究されてきた。特に研究者が好む分野である。マイクロソフトのチーフ ソフトウェア アーキテクトであるレイ・オジーも、弱結合型の分散知的作業基盤の延長としてグループウェアの「Lotus Notes」を手がけ、その後のGrooveでは散々苦労したようだ。 過去、エンタープライズ分野ではグリッドもCORBAも必ずしも成功とはいえなかった。分散アーキテクチャを効率的に構築するのは難しいのだ。なのに、なぜいま、再び「クラウド」なのであろうか? 実はそこには「ネットブック」隆盛とも共

    分散アーキテクチャの生かし方
  • 1