タグ

ブックマーク / xtech.nikkei.com (10)

  • ANAシステム障害の原因判明、シスコ製スイッチの「世界初のバグ」でDBサーバーがダウン

    同期処理が失敗した原因は、4台をつなぐスイッチの不具合。具体的には、スイッチが故障状態であるにもかからず、故障を知らせる「故障シグナル」を発信しなかった。国内線システムは故障シグナルを検知するとスイッチを予備機に切り替えるが、今回はその機能そのものを作動できなかった。 スイッチは完全に停止したわけではなく、「不安定ながらも動作していたようだ」(同)。そのため、DBサーバー間の同期は順次失敗し、停止していったと見られる。 ANA広報によると、スイッチは米シスコシステムズ製「Catalyst 4948E」という。「2010年6月の発売開始以降、世界で4万3000台、うち日で8700台を販売しているが、今回の不具合は初めての事象と聞いている」(ANA広報)。なぜ「故障シグナル」が発信できなかったかは分かっていない。 1台での縮退運転を決断 4台の完全停止から37分後、ANAは1台のDBサーバー

    ANAシステム障害の原因判明、シスコ製スイッチの「世界初のバグ」でDBサーバーがダウン
  • cmdkey

    CMDKEY [{/add:ターゲット名 | /generic:ターゲット名}] [/smartcard] [/user:ユーザー名 [/pass[:パスワード]] [/delete{:ターゲット名 | /ras}] [/list[:ターゲット名]]

    cmdkey
  • 13. $_SERVER['PHP_SELF']とXSS脆弱性

    皆さんは同じスクリプトへのリンクを貼る時、どの様に記述していますか? $_SERVER['PHP_SELF']を用いることがあるのではないでしょうか。これを直接用 いることは危険です。なぜならば、$_SERVER['PHP_SELF']にはクロスサイト・ス クリプティング(XSS)脆弱性が存在するからです。 $_SERVER['PHP_SELF']はしばしば次のように使われます。 <form method="post" action="<?php echo $_SERVER['PHP_SELF'] ?>"> このページ(ここではhttp:/www.example.jp/example.php)へ下記の様にリンク を貼り、クリックしてみて下さい。 <a href="http://www.example.jp/ example.php/%22%3E%3Cscript%3Ealert(%27XS

    13. $_SERVER['PHP_SELF']とXSS脆弱性
    replication
    replication 2014/07/02
    $_SERVER['PHP_SELF']をhtmlspecialcharsでエスケープする ことです。また、CGI版以外では$ _SERVER['PHP_SELF']の代わりに$_SERVER ['SCRIPT_NAME']を用いることも可能です。もしくは、formタグ内の action属性 値を空にしてもいいでしょう。
  • 【初級】新人SEのためのSQLの基礎 第5回 トランザクションとカーソルにまつわる注意点

    1つの処理が2つ以上のSQL文で表される場合にトランザクションを利用する。トランザクションは一連の処理をまとめて「確定」または「取り消し」を行うことができる機能で,これを利用すれば1つのSQL文が失敗した場合,同じ処理の別のSQL文をすべて取り消すことができる。データベース・アプリケーションでは欠かせない機能であるが,RDBMS製品による挙動の違いなどに注意しなければならない。 トランザクションの4つの注意点 トランザクションには開始と終了があり,トランザクション内にはINSERT文(挿入)やDELETE文(削除),UPDATE文(更新)などが含まれる。トランザクション内のデータベースに対する更新処理は,実行されるが確定は行われず,未確定の処理が行われる。一連の処理の確定や取り消しは,トランザクション終了時にまとめて行う(図1[拡大表示]上)。トランザクションの終了は「COMMIT(コミッ

    【初級】新人SEのためのSQLの基礎 第5回 トランザクションとカーソルにまつわる注意点
  • Excel 2003にファイルを開けない問題、安全性向上のアドインが原因

    マイクロソフトは2011年7月6日、Excel 2003でファイルを開こうとすると、すぐに開けない場合があるとして注意を呼びかけた。原因は2011年6月末に配布されたアドイン。別のパソコンやサーバーに置かれたExcelファイル(.xls)をネットワーク経由で開こうとすると、ファイルを開くのに時間がかかる場合があるという。 問題の原因になったのは、6月末に自動更新機能などを通じて配布された「Officeファイル検証機能のアドイン(KB2501584)」。Windowsの初期設定では自動更新機能が有効なので、知らないうちにインストールされている可能性が高い。 このアドインをインストールすると、Office文書ファイル(xls、doc、ppt、pub)を開く際に、ファイルの構造を検証する「ファイル検証機能」が組み込まれる。ファイル構造が改ざんされたファイルを開こうとすると、警告ダイアログを表

    Excel 2003にファイルを開けない問題、安全性向上のアドインが原因
  • Windowsコマンド集:(taskkill)

    TASKKILL [/S コンピュータ] [/U ドメイン\ユーザー [/P パスワード]]] [/FI フィルタ名] [/PID プロセスID]|[/IM イメージ名] [/F] [/T]

  • 第3回 基本的なAjaxアプリケーションを作成してみよう(中編)

    前回は,従来型のPHPアプリケーションとAjaxアプリケーションを比較することで,Ajaxアプリケーションが従来型アプリケーションのどのような点を改善するものなのかを概観しました。今回は,前回紹介したコードを詳しく見ていくことにします。 連載のテーマであるAjaxという意味で注目する必要があるのは,クライアント側のコード(リスト1)です。サーバーサイド・アプリケーション(searchAjax.php)は前回見たように,クライアントから受け取ったISBNコードに基づいて対応する書名を出力するだけのごくシンプルなプログラムなので説明は省略します。 リスト1●AjaxアプリケーションのHTMLファイル(searchAjax.html)<html> <head> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">

    第3回 基本的なAjaxアプリケーションを作成してみよう(中編)
  • 日本語入力ソフト「IME 2010」が無料に

    マイクロソフトは2010年4月22日、日本語入力ソフトの次期版「IME 2010」を、既存のOfficeユーザーに無料で提供すると発表した。IME 2010を含むオフィススイート「Office 2010」の一般発売に合わせて、6月17日にダウンロード提供を始める。 IME 2010を無料で利用できるのは、正規のOffice XP/2003/2007/2010がインストールされたパソコン。OSはWindows XP SP3/Vista SP1/7、Windows Server 2003 R2/2008以降が対象となる。 発表会で壇上に立った同社業務執行役員インフォメーションワーカービジネス部長の横井伸好氏は、「タイミング的にGoogle 日本語入力への対抗策ともとられるかもしれないが、我々はかなり前からこのアイデアを持っていた。最新のIMEは効率もパフォーマンスもかなり自信の持てるもの

    日本語入力ソフト「IME 2010」が無料に
  • Visual Basic 6.0のサポート終了を考える

    私が複数の掲示板で見たいくつかのメッセージと,最近読んだいくつかの記事によると,米Microsoftが突然Visual Basic 6.0(VB6)をお払い箱にしたために,多くの開発者は空が落ちてくるような絶望を感じているようだ。 この騒ぎは,MicrosoftがWebサイトに掲載した「Visual Basic 6.0ファミリー製品のライフサイクル・ガイドライン(Product Family Life-Cycle Guidelines for Visual Basic 6.0)」に端を発している(該当ページ)。このページは,VB6のサポート・スケジュールを定義している。それが示す通り,VB6.0は2005年3月31日に衰退への第1歩を記した。MicrosoftはVB6をメインストリーム・フェーズ,すなわち完全にサポートされる主流製品から,延長サポート・フェーズへと移行したのである。 VB6

    Visual Basic 6.0のサポート終了を考える
    replication
    replication 2009/11/05
    例えば,「Visual C++ 6.0」は2004年9月に延長サポート・フェーズに移り,「Visual Interdev 6.0」(ASPやActive Server Pagesとしても知られる)は2003年9月にこのステージに移った。
  • 仮想マシンのパフォーマンスを改善させる10個のヒント | 日経 xTECH(クロステック)

    仮想マシン(VM)技術を使うと,運用の柔軟性は向上するが,パフォーマンスは実マシンを使うよりも劣る。将来的には新しいプロセッサが登場することで,仮想マシンのパフォーマンスが向上するかもしれないが,そうなるのはまだ先のことである。そこで今回は,当面の間は役に立ちそうな,マイクロソフトとVMwareの仮想マシン・ソフトのパフォーマンスを改善させる10個のヒントを紹介する。 10:ツールをきちんとインストールする 仮想マシン・ソフトに付属するツールは,きちんと漏らさずインストールしよう。製品付属のツールを適切に使用すると,SVGAビデオ・ドライバが最適化され,ゲストOSのビデオ・パフォーマンスとマウスの反応が向上する。 9:ディスクに適切な空き容量を確保する 各仮想マシンには4Gバイト~50Gバイト以上の記憶領域が必要となる。十分な容量を設定していたとしても,ディスクの空き容量が少ないと,パフォ

    仮想マシンのパフォーマンスを改善させる10個のヒント | 日経 xTECH(クロステック)
  • 1