タグ

2006年11月22日のブックマーク (4件)

  • SQLインジェクション【SQL Injection】

    SQLインジェクション(SQLの挿入)は,Webアプリケーションへの攻撃手法の一つです。Webサーバーに対して特殊なデータを送ることで,アプリケーション開発者が想定していないSQL文を実行させます。この攻撃に対する対策を怠ると,データベース内の情報を不正に取得されたり,削除されたりする危険性があります。 SQLインジェクションに対するぜい弱性は,クライアントから受け取ったデータをもとにしてデータベースへのアクセスを実行するSQL文を組み立てる個所で発生します。例えばアプリケーションのプログラム中に,SQL文で操作対象のレコードを絞り込むWHERE句を組み立てる“WHERE userid='$uid'”のようなコードが書かれているとします。プログラマは,変数$uidにはクライアントから受け取ったユーザーIDを格納することを想定しています。 ところが,悪意のあるユーザーが“' OR 1=1--

    SQLインジェクション【SQL Injection】
    nelnal
    nelnal 2006/11/22
  • ☆ Excelでお仕事!(Excel全般の解説サイト) ☆

    Excelに関するサイトが数ある中、お越しいただいてまことにありがとうございます。 こちらは仕事に「Microsoft Excel」を活用しようという方を応援するサイトです。 一般事務作業でもプログラム開発分野でも、Microsoft Excelは非常に利用頻度の高いソフトです。 Excelは、ワープロソフトのような単なる文書作成ツールではなく、「データ処理」を行なうことができるもっとも身近なツールです。 豊富なツールや計算式、マクロ等を活用して仕事の合理化・迅速化・精度向上に役立ててもらいたいと思います。 そのために、各ジャンルで目的別のワンポイント集をできるだけ網羅しようとしています。ある程度Excelの経験がある人でも、目的を逆引きに利用していただくと面白い内容が見つかると思います。 また、「ダウンロード」コーナーには、Excelがインストールされていない環境でも利用できるフリーソフ

  • クレジットカード現金化の高還元率の優良店を選ぶためには

    クレジットカード現金化の高還元率の優良店を選ぶためには クレジットカード現金化の優良店を選ぶポイントは、換金率やスピードもありますが、そのほかにも見ておきたいポイントもあります。 お金に厳しい人が利用しますので、手数料やキャンペーンの有無、価格交渉ができる業者ということは見ておきたいところです。 それぞれどのような内容なのでしょうか。 手数料が無料であるクレジットカード現金化の業者には、手数料をすべて無料でしてくれるところがあります。 業者によっては、単純に手数料という名目で業者側の利益がとられていたり、振込手数料、事務手数料という名目で少額ながらお金がかかることがあります。 せっかく高い換金率が記載されていても、手数料の分が差し引かれることで、損をしたような気持ちになったり後から気づくこともあります。 これらの手数料は最初から公式ホームページに記載がある場合は了承したうえで申し込みもでき

    nelnal
    nelnal 2006/11/22
  • Exel全開VBA

    6ページ 6ページ 3ページ 6ページ 9ページ 7ページ 11ページ 2ページ 2ページ 3ページ 4ページ 2ページ

    nelnal
    nelnal 2006/11/22