タグ

2009年4月3日のブックマーク (5件)

  • モダンPerl入門

    業務でPerlを利用している人向けの技術書。掲載している内容は,Perlによるデータベース処理,テスト,パフォーマンス・チューニング,Webアプリケーションのセキュリティなどの実戦的なものだ。自分が担当している業務に近い章を読むだけでも,仕事にプラスとなるだろう。 とりわけWebアプリケーションについて記述した4章は,Perlに対応したWAF(Web Application Framework)であるCatalystの利用方法などを解説している。また6章においては,手軽にプログラミングできるイメージが強いPerlに対して,テストの重要性や最適なテスト方法などを解説しているのも興味深い。 Perlでオブジェクト指向プログラミングをする方法や,CPAN(Comprehensive Perl Archive Network,http://www.cpan.org/)を利用する際の基礎知識もある。

    モダンPerl入門
    ockeghem
    ockeghem 2009/04/03
    『とりわけWebアプリケーションについて記述した4章は,Perlに対応したWAF(Web Application Framework)であるCatalystの利用方法などを解説している』<修正されたようで
  • 第2回 UTF-7によるクロスサイトスクリプティング攻撃[後編] | gihyo.jp

    前回に引き続き、UTF-7によるクロスサイトスクリプティング(XSS)について説明していきます。 UTF-7によるXSSは、攻撃対象のコンテンツの文字エンコーディングが不明瞭な場合に、そのコンテンツを被害者のブラウザ(Internet Explorer)で開いたときに、そのコンテンツの文字エンコーディングがUTF-7であるとIEに誤認させ、「⁠+ADw-script+AD4-」のようなUTF-7の文字列が有効なHTML要素として認識されるために発生します。 そして、「⁠文字エンコーディングが不明瞭」な具体的な状況として、以下のような条件のいずれかに該当するということを前回説明しました。 レスポンスヘッダ、meta要素のどちらでもcharsetが指定されていない charsetにIEが解釈できないエンコーディング名が指定されている meta要素でcharsetを指定しているときに、meta要

    第2回 UTF-7によるクロスサイトスクリプティング攻撃[後編] | gihyo.jp
  • プログラミング未経験から始めるPHP入門 (5) 入力フォームを使ってデータを送受信しよう!

    はじめに 連載では、PHPまたはプログラミング初心者の方を対象に、PHPを用いたWebアプリケーションの作成方法を説明していきます。今回はテキストボックスなどの入力フォームを使い、データを送受信する方法に関して説明をします。PHPの環境構築に関しては第2回をご参照ください。 対象読者 プログラミングが初めてでこれから学習する予定の方 プログラミングの経験はあるがPHPを初めて学習する方 これまでの連載 第1回「プログラムってなんだろう? PHPってどういうもの?」 第2回「XAMPPをインストールして開発環境を整えよう!」 第3回「変数の扱い方を習得しよう!」 第4回「条件分岐と繰り返しを使いこなそう!」 動作確認環境 PHPが動作する環境が必要となります。以下に、今回のアプリケーション作成/動作確認に用いた環境を示します(インストールにあたっては最新安定版の使用を推奨します)。 Win

    プログラミング未経験から始めるPHP入門 (5) 入力フォームを使ってデータを送受信しよう!
    ockeghem
    ockeghem 2009/04/03
    2ページ目『print( $_REQUEST["simei"] );』/3ページ目『PHPプログラムのセキュリティに関しては、後日、応用編で説明をします』<後日まではセキュリティは免責なのか/$_REQUEST使うのもどうかね。$_GETや$_POSTを説明すべきでは?
  • [ThinkIT] 第10回:メッセージダイジェスト関数の実装 (1/2)

    ockeghem
    ockeghem 2009/04/03
    2ページ目『@print($_REQUEST['textfield1']);』
  • Ywcafe.net

    Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Construction' page? Related Searches: fashion trends All Inclusive Vacation Packages Parental Control song lyrics Best Mortgage Rates Trademark Free Notice Review our Privacy Policy Service Agreement Legal Notice Privacy Policy|Do Not Sell or Share My Personal Information

    ockeghem
    ockeghem 2009/04/03
    IBMの元記事はhtmlspecialcharsないし類似の関数呼び出しが一箇所もないから確かにヤバいと思うよね。また、コードを追わないと対策済みかどうか分からないのも、このエントリーの指摘通りよくない/タイトルは釣りだな