タグ

2007年4月28日のブックマーク (4件)

  • インジェクション系攻撃への防御の鉄則

    前回までは,主にクロスサイト・スクリプティングのぜい弱性とその対策について解説してきた。最終回となる今回は,クロスサイト・スクリプティング以外の「インジェクション系」ぜい弱性について解説する。具体的には,SQLインジェクション,OSコマンド・インジェクション,HTTPヘッダー・インジェクション,そしてメールの第三者中継である。 SQLインジェクション対策にはバインド変数の利用が最適 まず,SQLインジェクションから見ていこう。対策には二つの方法がある。一つは,SQLの「バインド変数(注1)」を使う方法である。バインド変数の書式はプログラミング言語によって異なるが,一例として,Perlを使った場合に,パスワード認証のSQLをバインド変数で書き換えた例を示す(図1)。 (注1) 「準備された文(Prepared Statement)」というのがJIS SQLでの用語だがあまり普及していない。バ

    インジェクション系攻撃への防御の鉄則
    sumipan
    sumipan 2007/04/28
    基本だよね
  • oreilly.co.jp -- Online Catalog: Ajaxデザインパターン オライリー本「Ajaxデザインパターン」2007年05月12日発売予定

    TOPICS Programming , Web 発行年月日 2007年05月 PRINT LENGTH 704 ISBN 978-4-87311-323-4 原書 Ajax Design Patterns FORMAT PDF 書の目的は、デザインパターンの概念をAjaxにも適用し、ユーザビリティに優れたWebアプリケーションの効率的な開発を可能にすることです。基盤技術からプログラミング、機能と使いやすさ、アプリケーション開発までの4つのカテゴリーで、計70のパターンを紹介します。それぞれのパターンについて、背景、問題、解決策を示し、具体例を通してそのパターンを身につけていく構成になっています。Ajaxによってできることとできないこと、実際にどのようにAjaxが利用されているか、高品質なAjaxアプリケーションのアーキテクチャ、無駄のない迅速な処理、優れた操作性などを実現するデザインパ

    oreilly.co.jp -- Online Catalog: Ajaxデザインパターン オライリー本「Ajaxデザインパターン」2007年05月12日発売予定
    sumipan
    sumipan 2007/04/28
    後で買う
  • Welcome to atseason.com

    Welcome to atseason.com E-mail : atseason@gmail.com

    sumipan
    sumipan 2007/04/28
    mdb2 prepareするのも面倒なのでラッパー関数をテーブルからリバース生成して関数に配列渡すだけでprepare->executeするようにした
  • 新規

    盾集域名停放是全球优质行业导航备案网站领导者 为中小企业提供数字化、快速化、轻量化、精准化的网站链接服务 dns1.dopa.com,dns2.dopa.com 版权所有 站内容未经书面许可,禁止一切形式的转载 © CopyRight 2023 盾集域名停放click.com.cn    浙ICP备20018420号-2 杭州盾集网络有限公司

    sumipan
    sumipan 2007/04/28
    結構忘れがち