タグ

2013年11月29日のブックマーク (4件)

  • samulife.com - このウェブサイトは販売用です! -  リソースおよび情報

    このウェブサイトは販売用です! samulife.com は、あなたがお探しの情報の全ての最新かつ最適なソースです。一般トピックからここから検索できる内容は、samulife.comが全てとなります。あなたがお探しの内容が見つかることを願っています!

    samulife.com - このウェブサイトは販売用です! -  リソースおよび情報
    lesamoureuses
    lesamoureuses 2013/11/29
    リカバリできるのかー!
  • XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス

    メールアドレスの「ルール」に関する話題が盛り上がっていますね。 「メールアドレスのルール」系まとめがそろって間違ってるのでご注意を 「メールアドレスのルール」なんて使ってはいけない3つの理由 これらのエントリに異論があるわけでありません。メールアドレスに関するルールというとRFC5322などがあるものの、現実の運用では簡易的な仕様を用いている場合が大半である…という事情は、私も以前ブログに書きました。、 稿では、「空前のメールアドレスのルールブーム(?)」に便乗する形で、RFC5322に準拠したメールアドレスで、XSSやSQLインジェクションの攻撃ができることを紹介します。と言っても、SQLインジェクションについては、過去に書きましたので、稿では、RFC5322バリッドなメールアドレスでSQLインジェクションとXSSの両方ができるメールアドレスを紹介します。 まず、攻撃対象として、以下

    XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス
    lesamoureuses
    lesamoureuses 2013/11/29
    ..が入ったキャリアメアドを弾くvalidateメソッドを""で全体囲むことでスルーさせたの思い出した
  • DBエンジニアのための技術勉強会で発表したスライドを公開しました。

    DBエンジニアのための技術勉強会というイベントで、リレーショナルモデルにおけるDB設計について話す機会を頂いた。リレーショナルモデルは非常に重要であるにも関わらず、現場ではないがしろにされてしまっている。その結果、アプリケーションのロジックを上手くクエリで表現できず、開発現場では非効率な開発が行われ、多くの人がデスマ的な状況に追い込まれている。そういう危機意識について、これまで何度かブログでも書いてきたし、WEB+DB Pressで連載している動機もその点にある。リレーショナルデータベースはやはりリレーショナルデータベースとして使うべきだ。そのための鍵となるのが、DB設計である。 今回はなんと約2時間の持ち時間を頂いた。リレーショナルモデルについてはこれまで何度か話す機会を頂いたが、2時間というのは最長記録である。それに合わせてスライドもボリュームたっぷりのものになった。過去のスライドと

    DBエンジニアのための技術勉強会で発表したスライドを公開しました。
    lesamoureuses
    lesamoureuses 2013/11/29
    ツリーの所と時間軸の難しさのところ勉強になる "根本的にツリーとリレーショナルモデルは相容れない" "リレーションとはある時点での事実の集合"
  • 「和幸」運営のトンカツ店、キャベツ使い回し : 社会 : YOMIURI ONLINE(読売新聞)

    トンカツ店チェーン「和幸商事」(川崎市)が運営する「恵亭松屋銀座店」(東京都中央区)で、急に材が足りなくなった時に、客が残したキャベツやお新香を使い回していたことがわかった。 同社は28日、中央区保健所に報告した。 同社によると、同店では、トンカツなどメーン料理とは別に、キャベツとお新香を専用の大皿や小鉢で「取り放題」として提供していた。客が手を付けなかったキャベツなどを再利用しないよう指導していたが、キャベツは2005年6月~10年夏頃に計6回、お新香は同店が開店した05年4月下旬からの約1か月間と09年春頃~10年夏頃に2、3回、再度盛りつけをして客に出していたという。

    lesamoureuses
    lesamoureuses 2013/11/29
    松屋銀座の恵亭一時期よく行ってたから残念な感じ。和幸よりも値段高めに設定してるのにキャベツとお新香でケチるなんてなんだかなぁ