2020 Copyright. All Rights Reserved. The Sponsored Listings displayed above are served automatically by a third party. Neither Parkingcrew nor the domain owner maintain any relationship with the advertisers. Privacy Policy
このエントリでは、あるPHPの入門書を題材として、Ajaxアプリケーションの脆弱性について検討します。全3回となる予定です。 このエントリを書いたきっかけ twitterからタレコミをちょうだいして、作りながら基礎から学ぶPHPによるWebアプリケーション入門XAMPP/jQuery/HTML5で作るイマドキのWeという本を読みました。所感は以下の通りです。 タレコミ氏の主張のように、本書はセキュリティを一切考慮していない 主な脆弱性は、XSS、SQLインジェクション、任意のサーバーサイド・スクリプト実行(アップロード経由)、メールヘッダインジェクション等 脆弱性以前の問題としてサンプルスクリプトの品質が低い。デバッグしないと動かないスクリプトが多数あった 上記に関連して、流用元のソースやデバッグ用のalertなどがコメントとして残っていて痛々しい 今時この水準はないわーと思いました。以前
日本は、メルトダウンの規模を、なかなか認めようとしてこなかった。しかし、今、真実が明るみに出つつある。David McNeillが、相馬市から報告する。 The Independent 月曜日、2011年8月29日 写真のキャプション:科学者の中には、福島は、原子力発電所災害評価で、同じ最高レベル7である、1986年のチェルノブイリ事故よりひどいという人々もいる。AP 市田良夫さんは、53年の生涯で最悪の日をこう思い出す。3月11日、海が自宅を呑み込み、友人も亡くなった。大地震が起きた際、福島の漁師が風呂に入っていて、15メートルの津波が襲う40分前に、かろうじて自分の船で沖合に出られた。港に戻ると、近隣から何から、ほとんど消えていた。"あんなことを思い出せる人などいません"と彼は言う。 現在は、破壊された沿岸の都市、相馬の避難所に暮らしている、市田さんは、災害で亡くなった100人の地元漁
20年間ベルン州立大学病院小児がん科部長を務め、子どもや家族の苦しみに寄り添ってきて「小児白血病やがんを引き起こす放射能は、人間が手にすべきものではなかった」と確信する。そのため、すべての国の脱原発を真摯に訴える。 2007年の退職後、バーゼルでがんの子どもの家庭を訪問する看護師の特別教育基金「がんの子供・青少年のためのベルン基金 ( BSKKJ ) 」を立ち上げ、運営に多忙な毎日を送る。その合間にやっと作ったアルバムを開けながら「この子は今は元気で有名なサッカー選手。この子は可愛い子だったが亡くなった」と一人ひとりの思い出を語る。 科学者の目を持ちながら「患者はみな私の子ども」という母親の視線も併せ持つ。今でも昔の患者から結婚式などに招待される。上記のサッカー選手はブログに「リドルフィ先生は僕の守護天使」と書く。 被曝後に起こりうるがんの中でも、2、3年後に発生するといわれる小児白血病に
Yoshio Ichida is recalling the worst day of his 53 years: 11 March, when the sea swallowed up his home and killed his friends. The Fukushima fisherman was in the bath when the huge quake hit and barely made it to the open sea in his boat in the 40 minutes before the 15-metre tsunami that followed. When he got back to port, his neighbourhood and nearly everything else was gone. "Nobody can remember
DoSの脆弱性を修正した Apache 2.2.20 が公開されました。 DoSの脆弱性を修正した「Apache 2.2.20」、公開 http://www.atmarkit.co.jp/news/201108/31/apache.html ただし、Apache 2.0系と1.3系及びCentOSのyumで導入できるApache2.2.3については、まだ修正版がリリースされていないので、以下の方法による対策が必要となります。 また、Apache 1.3系については今後も修正版はリリースされません。2.0系または2.2系へのアップデートが推奨されています。 Advisory: Range header DoS vulnerability Apache HTTPD 1.3/2.x (CVE-2011-3192)より Apache 2.2系での対策 httpd.confに以下の行を追加して、A
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く