タグ

2015年4月23日のブックマーク (4件)

  • <萩原流行さん>オートバイ事故で死亡 (毎日新聞) - Yahoo!ニュース

    22日午後6時ごろ、東京都杉並区高円寺南の青梅街道で、オートバイに乗っていた俳優の萩原流行(ながれ)さん(62)が、交通事故で死亡したことが捜査関係者への取材で分かった。警視庁杉並署が事故の詳しい状況を調べている。 【桂米朝さん、愛川欽也さん…】2015レクイエム〜さよならあの人  萩原さんは昨年10月に、乗用車を運転中に歩行者と接触して走り去ったとして、自動車運転処罰法違反(過失傷害)などの疑いで先月書類送検されていた。【松惇】 【経歴】 映画テレビで個性派俳優として活躍した萩原さんは東京出身。名は光男(みつお)さん。1982年に劇団つかこうへい事務所に入り、同年つかの戯曲を元に製作された映画「蒲田行進曲」に出演して注目された。 その後も、映画「里見八犬伝」、NHK大河ドラマ「独眼竜政宗」、テレビの旅番組などに出演。で女優のまゆ美さんと近年、夫婦でうつ病と闘った体験を語って

    <萩原流行さん>オートバイ事故で死亡 (毎日新聞) - Yahoo!ニュース
    ockeghem
    ockeghem 2015/04/23
    『萩原さんはオートバイに乗って真ん中の車線を走っていたが、左から車線変更しようとしたワンボックスカーと接触して転倒し、後ろから来た乗用車に胸をひかれたとみられる』
  • 長文日記

    長文日記
    ockeghem
    ockeghem 2015/04/23
    鹿児島県の女子中学生たちが一生懸命 shi3z の気持ちを考えたという良いお話
  • PHPのsprintfによるSQL組み立てで脆弱性が生じる例

    1番目 sprintf("SELECT * FROM table WHERE id = %d", $value); $valueにどのようなデータが入っていようが、PHPの「親切な」型変換により数値に変換されます。escape()が無くても問題ありません。 "123" => 123 " 123" => 123 "123abc" => 123 "abc" => 0 " " => 0 "" => 0 null => 0 ただし、4つめ以降の例はアプリケーションとしては意図しない動作になるでしょうから、その観点では事前にバリデーションが必要です。 2番目 sprintf("SELECT * FROM table WHERE id = %s", escape($value)); 1番目の%dを%sに書き換えescape()を付加した例です。$valueはリテラルではなくSQL構文の一部として展開さ

    PHPのsprintfによるSQL組み立てで脆弱性が生じる例
    ockeghem
    ockeghem 2015/04/23
    面白い
  • WordPress Plugin All In One WP Security & Firewall 3.9.0 - SQL Injection

    ###################### # Exploit Title : WordPress All In One WP Security & Firewall 3.9.0 SQL Injection Vulnerability # Exploit Author : Claudio Viviani # Vendor Homepage : https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/ # Software Link : https://mega.co.nz/#!DJAEBLBS!IBiukGo-pirelHmsRV80xZDHIvpqZKtTIqsD8YrMf7U # Date : 2015-04-05 # Tested on : Linux / Mozilla Firefox #########

    WordPress Plugin All In One WP Security & Firewall 3.9.0 - SQL Injection
    ockeghem
    ockeghem 2015/04/23
    ORDER BY句の列名をエスケープするという間違った対策に起因するSQLインジェクションの例。なんでもエスケープすればよいというものではない