タグ

2008年4月21日のブックマーク (3件)

  • 「SQLインジェクション攻撃をログから検出」、IPAが無償ツールを公開

    情報処理推進機構(IPA)は2008年4月18日、Webサーバーのアクセスログから、Webサイトへの攻撃を検出するツールを公開した。IPAのWebサイトからダウンロードできる。現在のところ、検出できる攻撃は「SQLインジェクション」のみだが、今後は他の攻撃にも対応する予定。 最近、Webサイトを狙った攻撃(特に、SQLインジェクション攻撃)が相次いでいる。攻撃の結果、ウイルスを感染させるようなコードをWebページに仕込まれたり、Webサイトのデータベースから顧客情報を盗まれたりしている。 そこでIPAでは、Webサーバーのアクセスログを解析して、「SQLインジェクション攻撃をどの程度受けているのか」や「攻撃によって被害が発生していないか(攻撃が“成功”していないかどうか)」を調べるためのツール「iLogScanner」を公開した。 このツールは、Webブラウザー上で実行するJavaアプレッ

    「SQLインジェクション攻撃をログから検出」、IPAが無償ツールを公開
  • Seasar2でサクサクか炎上か - ひがやすを技術ブログ

    可燃プロジェクトに飛び込むことになりました。下記のような炎上する要素満載。 関係者各社に告知済みのためカットオーバーは伸ばせない 外部仕様を策定した会社は行方不明 外部仕様はあるが、OS も AP サーバも環境もアーキテクチャーも未定 外部仕様を分かる人がいないw 開発は 3 社合同なのにソース管理方式も決まってない DB アーキテクト不在っぽい フレームワークに詳しい人がいない AJAX っぽいのたくさん お金がない、規模はわりとでかい、納期短い、残業禁止、増員不可 最初このエントリを見たとき、4/1だったこともあり、一瞬ネタかなと思ったんですが、その後に、SAStrutsとS2JDBCに対する具体的な質問がいくつもあり、私のほうもできる限り質問に答えました。 その後、どうなったのか気がかりだったんですが、今見たらこんな書き込みが 開発メンバからは、簡単で楽でいい! 1 機能が 1 時間

    Seasar2でサクサクか炎上か - ひがやすを技術ブログ
  • マーティ・フリードマンのJ-POPメタル斬り/延長戦 - 日経トレンディネット

    伝説のヘビーメタルバンド・メガデスの元ギタリストがヒットの秘密に迫る。日経エンタテインメント!の人気連載がWEBにも進出! 著者 マーティ・フリードマン 90年代、ヘビーメタルバンド、メガデスのメンバーとなりアルバムセールスを1300万枚超えの世界的なスーパーバンドへと導いたギタリスト。その後、J-POPに興味を持ち、メガデスを脱退。活動の拠点を東京に移し、ミュージシャンやプロデューサーとして活動している。11年9月には好評のJ-POPカバーアルバム第2弾『TOKYO JUKEBOX2』を発売した。発売中のSMAPの最新アルバム『GIFT of SMAP』(ビクター)では、木村拓哉のソロ曲『La+LOVE&PEACE』の作・編曲とギター演奏を担当するなど、他のアーティストへの楽曲提供、アレンジ参加など多数。日音楽や日語の魅力について、外国人やミュージシャンならではの視点で様々なメディ

    マーティ・フリードマンのJ-POPメタル斬り/延長戦 - 日経トレンディネット