タグ

ブックマーク / sonodam.hatenadiary.jp (3)

  • SQLとXSSは最凶ツートップ? - 極楽せきゅあブログ

    世間の認識と脅威レベルのギャップ――XSSは当に危ないか?:川口洋のセキュリティ・プライベート・アイズ(13) - @IT これ良い記事だなあ。最近なんかセキュリティ業界のあおりすぎが鼻につく気がしていたんだよね。まあその片棒を思いっきり担いでいたりもしたので、今更何をと言われてしまうだろうけど。 この記事では、実際に即したリスクの分析をちゃんとしようぜ、ということを言っていると思うんだけど、そういうところ大事っすよね。 ただ、あっしの意見はちょっと違うかなあ。あっしは、結局SQLインジェクションとXSSってセットで考えるべきなんじゃないの、と思っていたりします。 そら細かく見れば、対策する方法や対策そのものも異なりますし、例えば「SQLインジェクションには対策を行って、かつXSSの対策は行っていない」という状況になる可能性はゼロではないでしょう。しかし現実的には、SQLインジェクション

    SQLとXSSは最凶ツートップ? - 極楽せきゅあブログ
  • クロムの話・続報 - 極楽せきゅあブログ

    非営利団体、Google Chromeのプライバシー保護に問題ありと指摘 - ITmedia NEWS やっぱ不随意でいろいろ通信してるんだね。以下音出るので注意。 クロムの設定で、オプションの「基設定」タブの「既定の検索エンジン」の「管理」ボタンを押すと、 が出てくるんだけど、ここの「検索キーワードの候補を表示して入力をオートコンプリートする」ってのをオフにすれば、DNS参照を都度行わなくなるようですね。URL窓が検索窓も兼ねてるからこういう仕様になっちゃってるのかねえ。

    クロムの話・続報 - 極楽せきゅあブログ
    n2s
    n2s 2008/11/05
    「オプション」→「基本設定」→「既定の検索エンジン」の「管理」→「検索キーワードの候補を表示して入力をオートコンプリートする」のチェックを外す
  • ワンクリ、ツークリ、シックスクリック - 極楽せきゅあブログ

    というネタを書いたんだけど、シックスクリックもさせて、しかもコンテンツもしょぼいながら用意している「サービス」って、コストパフォーマンスはどうなんでしょうね? そらまーワンクリ詐欺とかよりは下がるのは当然だけど、そうなってもそんなサイトやり続けるのかなあ?

    ワンクリ、ツークリ、シックスクリック - 極楽せきゅあブログ
    n2s
    n2s 2007/05/08
    ←はtinycafeさん騒動に似た臭いを感じたもんで
  • 1