ブックマーク / okwave.jp (2)

  • VBAを禁止している企業の多さについて - OKWAVE

    VBAを禁止している企業は多いのか疑問に思っています。セキュリティ向上やウイルス対策を目的としてVBAの使用を制限している企業が存在することを知りました。 転職活動中の私にとって、VBAが使えない企業が多いのなら実力を発揮できないかもしれません。実際の面接でVBAの使用について確認することも考えていますが、一般的にVBAを禁止している企業は多いのでしょうか。 VBAは便利なツールであり、適切に使用すれば効率的な業務処理に貢献できます。しかし、VBAを禁止する企業があることには疑問を感じます。セキュリティ向上の観点から制限される場合もありますが、全ての企業がVBAを禁止する理由は明確ではありません。

    VBAを禁止している企業の多さについて - OKWAVE
    tn5589
    tn5589 2012/11/17
  • webアプリケーションの脆弱性とは? - OKWAVE

    こんにちは! 「フォームを勝手にサブミットしてしまう」 その認識でだいたいあってます!たぶん! そのmixiの例だと、 入力画面 → (送信1) → 確認画面 → (送信2) → 完了 ってなるわけですが、 いくら確認画面が間にあったところで、 (送信2)の部分を「勝手にサブミット」しちゃえばいいわけです。 ※ただし今のmixiや、ちゃんとしたwebサービスは送信時にトークンをつけるとかCSRF対策してるのでできません 実際の攻撃の例としては、mixiやtwitterなどの多くの人が繋がっている投稿型サイトで、 「こんにちはこんにちは!! このリンク先すごいよ! http://~」 のような書き込みをしておき、 そのリンク先でformJavaScript等で「自動的に勝手にサブミット」してしまいます。 画面には何も表示されなくてもかまいません。 そしてさらに勝手に書き込む内容を 「こんに

    webアプリケーションの脆弱性とは? - OKWAVE
    tn5589
    tn5589 2011/06/03
  • 1