『 「SQLインジェクションとクロスサイトスクリプティングの合わせ技みたい」うーん…。 』 by hasegawayosuke
以前は社内SEをやっていた。企業内におけるサーバ、クライアント、プリンタ、ハブなどのハードウェアの管理、ソフトウェアの管理、それぞれの取引先のサポート電話番号など、独自でシステム化して運用していた。 トップページ だがこれを見たら、自作する意味があったのだろうかと思ってしまった。まさにそのためのソフトウェアと言えそうだ。 今回紹介するオープン...
稼動中のサービスのDB操作。 これほど嫌なことは無い と思ってしまった。 スタートして1ヶ月ほどの auのとある公式サイトなのですが FOMA版がそろそろスタートするので 統合したシステムにするために少しDBを変更する必要がありました。 カラム追加でalterしたり テーブル追加でcreateしたり データ追加でinsertしたり データ変更でupdateしたり etc… もちろんテスト環境で何度も...
オープンソースERP(統合業務パッケージ)「ERP5」を開発したフランスNexediは2008年6月25日,日本法人Nexediを設立したと発表した。オープンソースERP開発企業として初めて日本法人を設立した。代表取締役社長には,Nexedi本社の最高技術責任者(CTO)を務めてきた奥地秀則氏が就任した。 ERP5は人事管理,会計管理,生産管理,顧客管理(CRM),コンテンツ管理(CMS),オンライン取...
MySQLだと問題ないみたい。あと、job の引数に何を渡すかで変わってくるらしい…… ちなみに SQLite 用のスキーマは TheSchwartz 自身に同梱されていて t/schema-sqlite.sql に、PostgreSQL 用のはリポジトリの trunk にあります。doc/schema-postgres.sql 検証用のスクリプトは最後に載せますが、単に client が job を突っ込んで、worker が job を取り出して $job->completed() するだけのものです。 Gtop を使っ...
『 テーブルを多機能にするjQueryプラグイン。ソート、ストライプ化、ヘッダ固定スクロール、列リサイズ、列の入れ換え、列の表示/非表示、行選択、XML/JSONデータ読み込み(Ajax)、ページ分割など。MIT/GPLライセンス。 』 by wacky
マイクロソフトは25日、マイクロソフトのWebサーバー製品を狙ったSQLインジェクション攻撃が増加しているとして、Webサーバーの管理者などに対策を促すセキュリティアドバイザリを公開した。 マイクロソフトでは、マイクロソフトのWebサーバー製品を狙ったSQLインジェクション攻撃が増加していると警告。これらのSQLインジェクション攻撃では、サーバーソフト自体の脆弱...
SQLインジェクションとは、Webアプリケーションの脆弱(ぜいじゃく)性を悪用して、Webサーバーと接続しているデータベースに不正なアクセスを試みる手口。攻撃が“成功”すれば、サーバー上でほとんどの操作が可能となる。例えば、データベースに保存された情報を盗んだり、Webページを改ざんしたりすることできる。 ここ数年、SQLインジェクション攻撃は大きな問題と...
本連載ではデータベースをデータ加工エンジンとして活用する101の取り組みを紹介する。まずはその第一歩として、無料で利用できるOracleデータベース「Oracle Database 10g Express Edition」をインストールしよう。 1. 無料のOracleデータベース 読者の皆さんはOracleデータベースに無料版が存在することをご存知でしょうか?残念ながら日本オラクルから情報が出てないので、知らない方...
『 デザイン系・プログラミング系・データベース系 』 by sweetlove
Webmasters by Designのエントリーから、HTML, CSS, XML,やプログラミング、データベース、htaccess、DOCTYPE、SEOなどウェブ開発者のためのチートシートを紹介します。 The Best Developer Cheat Sheets Around HTML & CSS HTML HTML Cheat Sheet (PNG, PDF) HTML Help Sheet. Panic Over. (PDF) XHTML cheat sheet (HTML) CSS CSS Cheat Sheet (PNG, PDF) CSS Cheat Sheet (PDF) CSS Cheat Sheet (HTML) XML XML Quick Reference (PDF) XSLT Quick Reference (PDF) XML Syntax Quick Refer...
Webアプリケーションの基本はデータのリスト、詳細表示、追加、更新、削除の操作だ。後はそれぞれ特殊な操作(ショッピングカートに入れる、コメントを書くなど)があるだろうが、ベースは大抵同じだ。 データベース設定やCSSに関する設定を行う そのため、開発を進める上で同じようなものばかり作っていると感じないだろうか。そう感じたことがあるなら、それは自動...
これからLinuxを一から学びたい方、スキルアップしたい方、LPICに合格したい方はぜひご登録してみてください …
本連載はSQLの応用力を身に付けたいエンジニア向けに、さまざまなテクニックを紹介する。SQLの基本構文は平易なものだが、実務で活用するには教科書的な記述を理解するだけでは不十分だ。本連載は、SQLのセンス向上に役立つ大技小技を紹介していく 第1回 Oracle 10gの正規表現で文字列操作を極める 第2回 日付データ演算の達人技を伝授する 【第1話】 New! 連載各回の解説 「Databa...
今回は、データベースに必ず付いてくる(?)日付データを取り扱うSQLについて解説します。日付データは、スケジュール管理や日付、期間ごとの集計、あるいは、特定の期間を過ぎたデータを対象としたメンテナンスなど、データそのものとして、また、ある種のデータを取り扱うために必要不可欠なキーとして重要なデータです。 しかし、普通の数値と同じように扱うには、...
SecureWorksによれば、1〜3月には1日当たり100〜200件程度だったSQLインジェクション攻撃が、4月に入って1000件から4000件、8000件という規模になったという。 2006年07月20日 08時47分 更新 ITセキュリティ管理サービスの米SecureWorksは7月18日、銀行や信用組合、公益企業を標的としたSQLインジェクション攻撃が、過去3カ月で激増していると発表した。 1〜3月にかけて同社が遮断したSQLインジ...
正規のインストールはこちらに詳しく書いてありますが、文字化けの問題など、個人的に対応した部分もあるため備忘録としてまとめておきます。 0)インストール環境 Apache1.3.34 PHP5.1.2 ...
PHPプログラマーの裾野を広げるべく、 入門者を対象にしたコンテンツを提供しています。 PHPをはじめてみたいけど何から手をつけたらよいかわからない方は 是非BBSをご訪問下さい。 いわした@PHPの基礎体力 様 まだまだ初心者の域をでませんが一緒にPHPの面白さを発見しましょう。 Program Rabo ( http://www.spicy-islands.com/ ) 商用で利用している自作のPHP スクリプト集です。PHP ライブラ...
Webに限らずコンピュータシステム一般に言えることなのだが、 簡単な安全装置をつけるのを怠ることで何が起きるかという事例がこちら。 asahi.com: みずほ証券、誤注文で270億円の損失 (2005/12) 「1株61万円で売り」とすべきところを「1円で61万株を売り」にして しまったとのこと。 すかさず買いを入れて数億円規模の利益を得てしまったデイトレーダーもいるとかいないとか。 ...
こんにちは。 このサイトはXOOPSのマニュアルを中心としたサイトです。 まだコンテンツはありません。全てが準備段階です。 しっかりとしたコンテンツが揃い次第、公開したいと考えていますので、それまでお待ちください。 私の呼びかけに賛同してくださった皆様ありがとうございます。 よろしければ「Register now!」からご登録いただき、一緒にマニュアル作りに参加いただけ...