タグ

2009年1月13日のブックマーク (3件)

  • 今夜分かるSQLインジェクション対策 ― @IT

    【関連記事】 内容についてのアップデート記事を公開しています。あわせてご確認ください(編集部) Security&Trustウォッチ(60) 今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた http://www.atmarkit.co.jp/fsecurity/column/ueno/60.html Webアプリケーションに対する攻撃手法の1つであるSQLインジェクションの存在は、かなり広く知られるようになった。しかし、その対策はまだ当に理解されていないように思える。フォームから渡された値の特殊文字をエスケープしたり、PHPのmagic_quotes_gpcといった自動エスケープ機能をオンにするだけで対策したつもりになっていないだろうか。 基はもちろん、セカンドオーダーSQLインジェクションやマルチバイト文字を利用したSQLインジェクションの攻撃パターンや、その対

    今夜分かるSQLインジェクション対策 ― @IT
    nariew
    nariew 2009/01/13
    対策に必要なことは?入力を制限すべき特殊文字はある?
  • #001 Gmailで最速メール処理!

    新たに始まったライフハックシート。Gmailの効率をアップしてくれるショートカットを一覧にまとめました。PDFをダウンロードして壁に貼って、メールの処理を高速化しましょう。 ショートカットキーを覚えれば便利と知りつつも、なかなか普段の習慣には手がつけにくいものです。そこで、印刷して習得するたびにチェックが入れられるライフハックシートを作ってみました。このシートを手元に置きながら、無理のないペースでショートカットを覚えていきましょう。自分が今覚えているショートカットをチェックするのにも使えます。 第一弾はGmailのショートカットです。普段よく使っている人はこれらのショートカットを覚えて日々の業務を大幅に効率化しましょう。メールの読み書き、返信に加え、便利な検索方法などもこの機会にマスターしておきましょう。マウスを使わずにさくさくとメールを処理できれば周りから「この人は仕事がデキるな!」と思

    #001 Gmailで最速メール処理!
    nariew
    nariew 2009/01/13
    Gmailのショートカット集。覚えたい。
  • 自分に最も合った「本棚サイト」を発見した。「メディアマーカー」のすすめ[絵文録ことのは]2009/01/12

    自分の蔵書を登録して公開・紹介することのできるサイトはいくつかある。しかし、その大半がAmazon.co.jpなどのデータを利用しているため、「Amazon.co.jp」で売っていないやCD(たとえばISBNもついていない古いや、中国で買ってきたやCDなど)は登録できず、あたかも存在していないかのように扱われてしまうのが不満だった。 そこでもう一度じっくり探してみたところ、「メディアマーカー」というサイトがあった。 →メディアマーカー これは、アマゾンのデータをベースにしてを登録できるだけではなく、「独自メディア登録」でアマゾンに登録されていないやCDなども登録することができるようになっている。 わたしがほしかったのは、こんなサイトだ。 そこで実際に使ってみたところ、非常によい。今は持っているやCDを片っ端から登録しようとしているところである。 ■いろいろな棚サービス ネット

    nariew
    nariew 2009/01/13
    持ってる本管理したい