タグ

2009年2月28日のブックマーク (5件)

  • 教科書に載らないWebアプリケーションセキュリティ 第1回 [これはひどい]IEの引用符の解釈 − @IT

    XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで連載では、そのようなメジャーなもの“以外”も掘り下げていきます(編集部) 小さな話題が面白い 皆さん、はじめまして。はせがわようすけと申します。 「教科書に載らないWebアプリケーションセキュリティ」ということで、Webアプリケーションのセキュリティに関連する、普段あまり見掛けないような小さな話題を取り上げていきたいと思います。 セキュアなWebアプリケーションを実現するために、開発者の方だけでなく、Webアプリケーションの脆弱性検査を行う方々にも読んでいただきたいと思っています。重箱の隅を楊枝でほじくるような小さな話題ばかりですが、皆さんよろしくお願いします。 さて第1回は、Internet ExplorerがHTMLを解釈する際の引用

    教科書に載らないWebアプリケーションセキュリティ 第1回 [これはひどい]IEの引用符の解釈 − @IT
    nabe-info
    nabe-info 2009/02/28
  • 長期間使用されているiPhoneアプリをまとめてみました - もとまかのiPhone・iPod touch戯れ日記

    先日、以下のエントリーでiPhoneアプリに関する質問をしてみました。 総額0ポイントで。あなたが長期間使用しているiPhoneアプリを教えてください。 ようやくまとめることが出来たので、以下に紹介します。★の数はアプリ名が出た時点ではカウントせず、二度目から★を1つ付与、という形式でカウントしています。ちょっとわかりにくいかも、ですが・・・つまり、★が付いてるアプリは複数の方が名前をあげたアプリだし、★が多いアプリは多くの方が長期に使用している、ということになります。 コメントをくださった皆様、貴重なご意見を頂きまして当にありがとうございましたm(_ _)m 電子書籍アプリ名得票数アプリ概要Stanza-電子書籍リーダ。無料i文庫-青空文庫アプリ。有料青空棚-青空文庫アプリ。有料iVBook-電子書籍リーダ。有料 ビジネスアプリ名得票数アプリ概要ToFU Editor-テキストエディ

    nabe-info
    nabe-info 2009/02/28
  • iPhoneファイル辞典(Jailbreak/脱獄向け) - iPhone.goodegg.jp

    iPhoneの中身(ファイル)に関するメモです。「○○するときはどのファイルをいじれば良いの? △△は何のファイル?」と言った疑問解決の参考になれば幸いです。まだ辞典と呼ぶにはほど遠いですが…随時項目追加・情報拡充していきます。 当記事は脱獄(Jailbreak)に関する情報を扱っています。脱獄及び記事内容の実施は、自己の責任において御願い致します。また以下の関連記事をご覧頂くことをオススメしております。 更新履歴 2009-02-28 とりあえず思いついた参考4項目/ファイル辞典22項目を記述。(iPhone2.2.1) 利用上のお願い 記事冒頭の警告及び関連記事と合わせてご確認ください。 ファイルを変更する際は必ずバックアップを取りましょう。各項目のコマンド例ではこの手順を省略しています。 ファイルによっては破壊・誤った状態だとアプリケーションが起動しなくなることや、最悪iPhone

    nabe-info
    nabe-info 2009/02/28
  • http://blogs.shintak.info/archive/2009/02/27/47926.aspx

    nabe-info
    nabe-info 2009/02/28
  • PHPスクリプトの遅い部分を簡単に見つける方法

    extension=xdebug.so xdebug.profiler_enable = 1 xdebug.profiler_output_dir = /tmp と設定して、apacheのリロードを行えばXdebugが動作します。 これで、あとは、ブラウザで調査したいページにアクセスすれば、 /tmp/ 以下にプロファイルデータが作成されていきます。 次にプロファイルデータの閲覧の為に、 http://sourceforge.net/projects/wincachegrind/からWinCacheGrindをダウンロードしてwindowsマシンにインストールします。 あとは、WinCacheGrindで作成されたファイルを取り込めば、関数ごとの 実行時間をたどりながら確認することができます。 ※WordPress2.7.1日語版インストール直後のTOPページで試してみた場合です。 We

    PHPスクリプトの遅い部分を簡単に見つける方法
    nabe-info
    nabe-info 2009/02/28