タグ

2015年1月22日のブックマーク (2件)

  • SQLインジェクション対策もれの責任を開発会社に問う判決

    ポイントは下記の通りです。 X社(原告)はセキュリティ対策について特に指示はしていなかった 損害賠償について個別契約に定める契約金額の範囲内とする損害賠償責任制限があった 当初システムはカード決済を外部委託し直接カード情報を扱っていなかった X社が「カード会社毎の決済金額を知りたい」とY社に依頼をして、その結果カード情報をいったんDBに保存する仕様となった(2010年1月29日) X社からの問い合わせに対してY社は、カード情報を保持しない方式に変更することが可能で、そのほうが安全となり、費用は20万円程度である旨を伝えた(2010年9月27日)が、その後X社は改良の指示をしなかった 以下の脆弱性その他が認められた システム管理機能のIDとパスワードが admin/password であった 個人情報が記載されたお問い合わせログファイルの閲覧が可能(ディレクトリリスティングと意図しないファイ

    orangehalf
    orangehalf 2015/01/22
    "開発会社側は、採用される見込みが薄くても、自衛策としてセキュリティ対策の提案はどんどんした方が良いということになります" 既存顧客にセキュリティテストを再度しませんかと提案をしといた方が良さそう
  • スタイルシートで縦書き - tategaki.info

    …というわけで、このスタイルシートでは不満だ…というときは、より簡単に、綺麗な縦書きレイアウトを実現できるJavaScript・h2v.jsをお試しください。 さて、どういうスタイルを適用しているかといいますと、 文を一行ごとに、幅が一文字分の<div>要素で括る。 句読点や小さい「っ」は、放っておくと日語の禁則処理で前の文字の真横に表示されるので、スタイルシートで禁則処理を外すように指定。 さらに、このままだと句読点などの位置が気持ち悪いので、<span>で括って表示位置を調整。 横書きと縦書きで字形が異なる記号など(括弧や長音記号、〜や…など)は、90度回転させて表示。 …まぁ、それだけなのですが。 FireFox / Safari / Chrome / Opera / IEの各ブラウザで、なんとなく良い感じに表示されます。非常に古いバージョンのブラウザの場合、綺麗に表示されないこと