タグ

2010年5月11日のブックマーク (2件)

  • WEBプログラマー必見!WEB脆弱性基礎知識最速マスター - 燈明日記

    以下は、WEBプログラマー用のWEB脆弱性の基礎知識の一覧です。 WEBプログラマーの人はこれを読めばWEB脆弱性の基礎をマスターしてWEBプログラムを書くことができるようになっているかもです。 また、WEB脆弱性の簡易リファレンスとしても少し利用できるかもしれません。 WEBアプリケーションを開発するには、開発要件書やプログラム仕様書通りに開発すれば良いというわけにはいきません。 そう、WEB脆弱性を狙う悪意のユーザにも対処しないといけないのです。 今回、WEBアプリケーションを開発にあたってのWEB脆弱性を、以下の一覧にまとめてみました。 このまとめがWEBアプリケーション開発の参考になれば幸いです。 インジェクション クロスサイト・スクリプティング セッション・ハイジャック アクセス制御や認可制御の欠落 ディレクトリ・トラバーサル(Directory Traversal) CSRF(

    WEBプログラマー必見!WEB脆弱性基礎知識最速マスター - 燈明日記
  • なぜソフトバンクはiPadにSIMロックをかけたのか - shao's diary

    みなさんご存じの通り、日国内で正規に販売されるiPadはソフトバンクによるSIMロックがかかることになり、SIMアンロックで発売されることを前提に動いてたNTTドコモはその計画を断念することになりました。一見「ソフトバンクの契約ごり押しすぎる」と見えるこの状況ですが、これまでの流れを追ってみると、その裏にはドコモとソフトバンクの壮絶なバトルがみえてきます。 "我が社の製品は特別扱いせよ" ヨドバシカメラや携帯の販売店、あるいはソフトバンクショップにいくといつも賑わいをみせているiPhoneコーナー。白い特製の什器に美しく陳列されたiPhoneを手に取り1台また1台と売れていきます。 すでに見慣れた光景かと思いますが、これはiPhoneを取り扱う販売店に課せられた陳列のルールです。アップルはiPhoneの販売店に対して「他社の携帯電話と並べて陳列してはいけない」「他社の携帯電話コーナーと一

    なぜソフトバンクはiPadにSIMロックをかけたのか - shao's diary
    valinst
    valinst 2010/05/11
    わかりやすい