タグ

2014年2月26日のブックマーク (3件)

  • ネット戦略の要技術が消える 「クッキー」の功罪 - 日本経済新聞

    スマートフォン(スマホ)普及で沸くネット業界。一方である難題が浮上し、業界全体が揺れている。コンテンツの内容を充実させネット広告の売り上げをアップさせるには、利用者一人ひとりがどう見たかを分析し、かつその人にあった内容の広告を配信しなければならない。そのために欠かせないのが利用者が誰なのかを高い精度で推定すること。ところがスマホの登場でコンテンツの主役がウェブからアプリ(応用ソフト)に移行し、こ

    ネット戦略の要技術が消える 「クッキー」の功罪 - 日本経済新聞
  • 脆弱性報奨金制度 | サイボウズ株式会社

    参加条件 以下の条件を満たした方は、どなたでも参加いただけます。 報告時においてサイボウズまたはサイボウズの子会社の従業員ではないこと 報告時において業務委託契約、出向契約、派遣契約等の契約形態により、サイボウズまたはサイボウズの子会社の業務に従事していないこと 報告日の過去1年間 にサイボウズまたはサイボウズの子会社において正社員として雇用されていないこと 報告日の過去1年間 にサイボウズまたはサイボウズの子会社において製品開発及びクラウドサービスの運用関連業務に従事していないこと 日語または英語でCy-PSIRTとコミュニケーションできること 検証環境にアクセスするための機材を用意できること。利用する機材に制限はありません。 規約 に同意いただけること 制限・禁止事項 下記の項目に反した検証の実施を検出した場合、その他適切な運用に支障が出ると弊社が判断した場合、検証実施者の方に事前の

    脆弱性報奨金制度 | サイボウズ株式会社
  • 文字コードの脆弱性はこの3年間でどの程度対策されたか?

    4. デモ1:半端な先行バイトによるXSS • 半端な先行バイトとは – Shift_JIS、EUC-JP、UTF-8などマルチバイト文字の1 バイト目だけが独立して存在する状態 – 次の文字が、マルチバイト文字の2バイト目以降の文 字として「われる」状況になる – input要素などの引用符「”」をわせて、イベントハ ンドラを注入する攻撃 Copyright © 2010-2014 HASH Consulting Corp. 4 5. デモ1:PHPソース <?php session_start(); header('Content-Type: text/html; charset=Shift_JIS'); $p1 = @$_GET['p1']; $p2 = @$_GET['p2']; ?> <body> <form> PHP Version:<?php echo htmlspeci

    文字コードの脆弱性はこの3年間でどの程度対策されたか?