タグ

ブックマーク / okwave.jp (3)

  • 就職先への連帯保証人の責任範囲は? - OKWAVE

    就職するための条件として連帯保証人が必要という話を聞きました。 雇用者が従業員に対して連帯保証人を出さないと採用しないとか、採用を取り消すということは認められている行為なのでしょうか? 身元保証人のことは、法律で責任範囲等が明確になってうるようですのでここの話題からは外すことにしてください。 金銭の貸借における連帯保証人のような非常に重い責任がかかる保証人を要求できるのでしょうか。 それとも就職における連帯保証人というのはそれらとは異なる責任範囲の規程があるのでしょうか。 特に今は雇用者側が強い立場です。弱者に不利な契約を一方的に強いる行為のように感じましたので質問をさせて頂きます。

    就職先への連帯保証人の責任範囲は? - OKWAVE
  • MySQLのINSERT文で変数展開ができません - OKWAVE

    はじめまして。 MySQL+PHP初心者なのですが、INSERT文中での変数展開がうまくいきません。 フォームから受け取ったデータを単純にレコードに追加するだけなのですが、 mysql_query('insert into area_tbl (area)values($area)'); areaのデータ型はテキストで、$areaをクォーテーションで囲めば当然のごとくそのまま表示されてしまいますし、事前に $area = $_POST['area'] の処理をしてもダメです。直後に echo "$area" をするとフォームに入力した文字列が表示されるので、データの受け渡しはうまくいっていると思います。また ($area) の代わりに'あいうえお'といれると【あいうえお】とデータベースに反映されるので、MySQLPHPの日語対応の問題もないと思います。なぜでしょうか? ご指導のほどよろし

    MySQLのINSERT文で変数展開ができません - OKWAVE
  • webアプリケーションの脆弱性とは? - OKWAVE

    こんにちは! 「フォームを勝手にサブミットしてしまう」 その認識でだいたいあってます!たぶん! そのmixiの例だと、 入力画面 → (送信1) → 確認画面 → (送信2) → 完了 ってなるわけですが、 いくら確認画面が間にあったところで、 (送信2)の部分を「勝手にサブミット」しちゃえばいいわけです。 ※ただし今のmixiや、ちゃんとしたwebサービスは送信時にトークンをつけるとかCSRF対策してるのでできません 実際の攻撃の例としては、mixiやtwitterなどの多くの人が繋がっている投稿型サイトで、 「こんにちはこんにちは!! このリンク先すごいよ! http://~」 のような書き込みをしておき、 そのリンク先でformJavaScript等で「自動的に勝手にサブミット」してしまいます。 画面には何も表示されなくてもかまいません。 そしてさらに勝手に書き込む内容を 「こんに

    webアプリケーションの脆弱性とは? - OKWAVE
  • 1