第2回■ぜい弱性対策の考え方 -- そのアプリケーション,何年使う予定ですか OSやミドルウエア選定のポイント(1) 今回からは,Webアプリケーションのぜい弱性対策を解説していく。 一般的に,アプリケーションはOSやミドルウエア(Webサーバー,データベース,言語処理系,アプリケーション・サーバーなど)の上で稼働する(図1)。Webアプリケーションは,ブラウザからの要求(HTTPリクエスト)を入力として,各種データベース類を参照したうえで,処理結果をHTMLの形でブラウザに返す(HTTPレスポンス)。その様子が図2である。 ぜい弱性対策を検討するうえでは,図1や図2に示すようなWebアプリケーションの構成に添った形で考える方が分かりやすい。このうち,まず最初に考えなければならないのがOSやミドルウエアといった「基盤ソフトウエア」部分である。ここがセキュアな状態でなければ,Webサイト全体
商用サイトでもフリーで利用ができる、細部まで丁寧に描かれたアイコンをmidtone designから紹介します。
Visual StudioやMS Accessの良い所は画面のデザインが誰でも簡単に作成できることだろう。そのため、整ったデザインにはならないこともあるが、それでも誰でも作成できてしまうというのは大きな利点だ。 ドラッグアンドドロップでWebアプリケーションの画面を設計できる Webの場合はHTMLを色々と修正する分、インタフェースの作成が面倒だった。そう、それは過去の話になるかも知れない。 今回紹介するオープンソース・ソフトウェアはSigma Visual Ajax GUI Builder、GUi並みの操作性でWebインタフェースを作成できるソフトウェアだ。 Sigma Visual Ajax GUI BuilderはWebアプリケーションを容易に開発することができるIDEライクなソフトウェアだ。多数のコンポーネントをドラッグアンドドロップで配置し、キャプションや値、アクションを指定でき
President of WebFX. Bill has over 25 years of experience in the Internet marketing industry specializing in SEO, UX, information architecture, marketing automation and more. William’s background in scientific computing and education from Shippensburg and MIT provided the foundation for MarketingCloudFX and other key research and development projects at WebFX. With textured and organic designs a cu
このドメインは お名前.com から取得されました。 お名前.com は GMOインターネットグループ(株) が運営する国内シェアNo.1のドメイン登録サービスです。 ※表示価格は、全て税込です。 ※サービス品質維持のため、一時的に対象となる料金へ一定割合の「サービス維持調整費」を加算させていただきます。 ※1 「国内シェア」は、ICANN(インターネットのドメイン名などの資源を管理する非営利団体)の公表数値をもとに集計。gTLDが集計の対象。 日本のドメイン登録業者(レジストラ)(「ICANNがレジストラとして認定した企業」一覧(InterNIC提供)内に「Japan」の記載があるもの)を対象。 レジストラ「GMO Internet Group, Inc. d/b/a Onamae.com」のシェア値を集計。 2023年10月時点の調査。
OGNLのなんでもできる便利さは実装の甘さにより脅威に対して無防備となる可能性がありましたね。 https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt 2.3.1 など相当枯れたと思われたバージョンでも外部からなんでもできてしまうセキュリティホールが多数(笑)発見されるなど恐ろしすぎてとても業務で使えるものではないかもしれません。 Struts2の設定で default-interceptor-ref を指定するといちいち個別の Action に interceptor-ref を書かないで済むので package で default-interceptor-ref を指定して package 内の Action ではすべて共通のinterceptor
特集:第1回 フレームワーク「Struts」の基礎を知る (1/8) Javaプログラミングでは定型ライブラリが共有させるフレームワークと呼ぶ仕組みがある。「Struts」はいまいちばんホットなソフトとして注目されている。 Java特集「オープンソースで作るJava+DB」では、JSPを用いてデータベースにアクセスする手法を解説した。この特集「StrutsによるWebアプリケーション入門」では、JavaでWebアプリケーションを作る際に使う「フレームワーク」ソフトのひとつである「Struts」を使い、Webアプリケーションを構築する方法を紹介しよう。 フレームワークは共通利用の定型ライブラリ JSPを使ってWebアプリケーションを構築する方法については、すでに「JSPプログラミング入門」や「オープンソースで作るJava+DB」にて解説した。小規模なWebアプリケーションであれば、JSPだけ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く