「サニタイズ言うなキャンペーン」私の解釈 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

「サニタイズ言うなキャンペーン」私の解釈 に関連する情報一覧 ■

そこで、僭越ながら、「サニタイズ言うなキャンペーン」について、 私なりの解釈を書いてみようと思う。 もっともこれが正解であるという保証はないのだが、 間違っていたらどなたかツッコミいただけることを期待しています(_o_) そもそも何のせいで「エスケープ」しなければならないのか たとえば住所氏名を登録させるWebアプリケーションは珍しいものではないと思う。 ...

2008/02/14 6:30:04 はてなブックマーク数208 ライブドアクリップ数29 del.icio.us数15 kmaebashi.com
← 前の画面に戻る  [ ※ ドメインリストを表示する ]
SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ
[ スポンサード リンク ]
42件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順 人気順
あるSEのつぶやき: SQLインジェクションをスキャンしてくれるツール SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

無料で使えるSQLインジェクション対策スキャナ トップ15(ホームページを作る人のネタ帳)フリーの SQLインジェクション スキャナー トップ15(うさぎ文学日記) なにやら、SQLインジェクションをスキャンしてくれるツールがあるようです。  SQLIer Sqlbftools SQL Injection Brute-forcer (.tar.gz) SQLBrute (.py) BobCat sqlmap: a blind SQL injection tool Absinthe :: Automated Blind SQL Injection SQL Injection Pentesting Too...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security SQL セキュリティ tool 脆弱性
2008/08/21 6:30:03  fnya.cocolog-nifty.com
[LAC]ラックのデータベースセキュリティ研究所が提供するデータベース安全ガイド SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

◆ご注意: 弊社は、いかなる場合もこの情報の使用や配布で生じる直接及び間接を問わず生じる損害について責任を負いません。また本セキュアDBマトリクスに記載されている情報は予告なしに変更されることがあります。許可を得ずに、本セキュアDBマトリクスの転載・配布することを一切禁止いたします。 この文書の内容についてのお問い合わせはこちら(information@lac.co.jp)...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security db セキュリティ Database データベース
2008/08/21 6:30:03  www.lac.co.jp

『 Top15freeSQLInjectionScanners-Security-Hacks.com 』

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security sql sqlinjection tool セキュリティ
2008/08/21 6:30:03  www.security-hacks.com
【解説】SQLインジェクション攻撃の「最新傾向と対策」 : セキュリティ・マネジメント - Computerworld.jp SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

最近、データベースと連動したWebサイトを改竄し、不正に情報を搾取する、いわゆる「SQLインジェクション攻撃」が世界規模で多発している。SQLインジェクション攻撃自体は昔から存在するものだが、その対策方法をきちんと把握している企業は案外少ないのではないだろうか。そこで本稿では、SQLインジェクション攻撃の現状を報告するとともに、企業が講じるべき対策のポイ...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security セキュリティ データベース Computerworld 脆弱性対策
2008/08/10 1:06:02  www.computerworld.jp
隠されていたSQLインジェクション ― @IT SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

赤坂さんに指摘されたもう1つの「危険な脆弱性」とは? 隠された脆弱性を見つけ出せ!

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security セキュリティ SQLインジェクション SQL 脆弱性
2008/07/29 6:30:03  www.atmarkit.co.jp
【レポート】セキュアなWebアプリ実現のために本来やるべきことは? - 高木浩光氏 (MYCOM PC WEB) SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

『 キーワードがあるとセキュリティの指摘もしやすいし理解しやすい。ただ間違った解説・報道があるのは問題。 』

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security セキュリティ Web development サニタイズ言うな
2008/07/29 6:30:03  pcweb.mycom.co.jp
SQLインジェクションにより改ざんされたがXSS対策はとられていた - ockeghem(徳丸浩)の日記 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

うわさのngg.jsを調べていたらこんな表示のサイトを見かけました。 HTMLソースは以下の通り 宮城県、福島県、山形県、岩手県、秋田県<script src=http://www.XXXXXX.com/ngg.js></script> おそらく、SQLインジェクションによりSCRIPT要素を埋め込まれたものの、XSS対策がとられていたので、JavaScriptの実行はされない状態で表示されているのだと思います。 第5回 クロスサイト...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security xss セルクマ セキュリティ sqlインジェクション
2008/07/24 21:05:34  d.hatena.ne.jp
自動SQLインジェクション攻撃への新たな防御戦術 - TechTargetジャパン SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

今日のSQLインジェクション攻撃について説明するとともに、正規のWebサイトに潜んでいる悪質なページを検出、隔離し、それに対処する方法を検証する。 [Michael Cobb,TechTarget]  SANS InstituteのInternet Storm Centerのアナリストらは最近、SQLインジェクションに対して脆弱なWebサイトを見つけ出して攻撃するプロセスを自動化するツールを発見した。このプロセスの自動化は、正規のサイ...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security セキュリティ SQLインジェクション web SQLInjection
2008/07/17 21:06:06  techtarget.itmedia.co.jp
ダウンロード - HASHコンサルティング株式会社 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

『 正しくないSQLインジェクション対策の今昔」「SQLインジェクション対策の考え方」「SQLインジェクション対策の実際 』

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security セキュリティ WASForum wasf2008 徳丸浩
2008/07/16 1:06:17  www.hash-c.co.jp
第1回 急増するWebサイト改ざん事件:ITpro SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

ステップ1の「何らかの手段でWebサーバーに侵入する」手段については複数の説がある。具体的には,正規サーバーのFTPのパスワードが流通しており,これを悪用したという説,PHPなどの既知のぜい弱性を利用しているという説が公表されている。 ●能動的攻撃と受動的型攻撃  ここで能動的攻撃と受動的攻撃という言葉が出てきた。これらの意味を説明しよう。  能動的攻撃...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security セキュリティ 攻撃手法 セルクマ あとで読む
2008/06/30 21:05:16  itpro.nikkeibp.co.jp
SQLインジェクション攻撃、ターゲットは“あなた”です - @IT SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

『 「SQLインジェクションとクロスサイトスクリプティングの合わせ技みたい」うーん…。 』

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security セキュリティ 脆弱性 攻撃 クラック
2008/06/30 13:05:29  www.atmarkit.co.jp
ITmedia News:SQLインジェクション攻撃が激増 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

SecureWorksによれば、1〜3月には1日当たり100〜200件程度だったSQLインジェクション攻撃が、4月に入って1000件から4000件、8000件という規模になったという。 2006年07月20日 08時47分 更新 ITセキュリティ管理サービスの米SecureWorksは7月18日、銀行や信用組合、公益企業を標的としたSQLインジェクション攻撃が、過去3カ月で激増していると発表した。 1〜3月にかけて同社が遮断したSQLインジ...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security セキュリティ sqlインジェクション sql 治安
2008/06/23 6:30:09  www.itmedia.co.jp

Webに限らずコンピュータシステム一般に言えることなのだが、 簡単な安全装置をつけるのを怠ることで何が起きるかという事例がこちら。 asahi.com: みずほ証券、誤注文で270億円の損失 (2005/12) 「1株61万円で売り」とすべきところを「1円で61万株を売り」にして しまったとのこと。 すかさず買いを入れて数億円規模の利益を得てしまったデイトレーダーもいるとかいないとか。 ...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security sql web db セキュリティ
2008/06/23 6:30:09  neta.ywcafe.net
Webアプリケーション脆弱性チェックツール:Chorizo:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

Chorizo! Secure your webapplications on the fly!Webアプリケーションセ...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
Security セキュリティ php WEB 脆弱性
2008/06/23 6:30:09  phpspot.org
0-DAY - SIMPLE SQL INJECTION
0-DAY - SIMPLE SQL INJECTION SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

『 (ローカルブクマからはてブへ移行):やね師匠経由:SQLINJECTION再現動画 』

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
Security SQL セキュリティ movie flash
2008/06/23 6:30:09  0-day.x128.net
第6回 意外に知られていないブラインドSQLインジェクション|gihyo.jp SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

前回の記事でSQLインジェクションの話は終わりにして,クロスサイトスクリプティングの話を書かせて頂こうと思っていました。しかし,6月5日に東京にて開催されたPostgreSQLカンファレンス2007でセキュリティをテーマに講演させて頂き,意外にブラインドSQLインジェクションをご存じでない方が沢山いらっしゃいました。40名ほどの聴講者の皆様にSQLインジェクションをご存じの...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security SQL セキュリティ php 脆弱性
2008/06/23 6:30:09  gihyo.jp

Webアプリケーションの脆弱性のほとんどは、開発時のささいなミスから生じる。Webアプリケーションの攻撃から保護するには、専門家によるペネトレーションテストが有効だ。 最近、Webアプリケーションに存在するセキュリティホールが注目を浴びている。Webサーバのセキュリティ対策というと、一般にファイアウォール、IDS(不正侵入検知システム)、ウイルス対策などがよく...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security セキュリティ Web programming 開発
2008/06/23 6:30:09  www.itmedia.co.jp

日本体育協会は15日、同協会のWebサイトの内容が何者かに改竄されたと発表した。同サイトは現在公開を停止しており、復旧のめどは立っていないという。 改竄が判明したのは13日9時30分。同サイトのトップページに掲載されているニュース一覧が、「I am Sorry We Lost The World Cup」などと置き換わっていたほか、更新履歴のページには「hacked_by_China Hacker--Neokee」といった文が記載され...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security web ネット セキュリティ 日本体育協会
2008/06/23 6:30:09  internet.watch.impress.co.jp
無料のデータベース脆弱性スキャナ「Scuba by Imperva」 - GIGAZINE SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

Oracle、IBM DB2、Microsoft SQL Server、Sybaseに対応したデータベース脆弱性スキャナ「Scuba by Imperva」が無料でダウンロードして利用できるようになりました。パッチが適用されているかどうか、危険なプロセスおよび弱いパスワードはないかどうかなど、何百もの欠点を見つけてくれるとのこと。日本語のマニュアルも付いてきます。 Windows 98/NT/2000/XP、Sun Java JRE ver.5.0以上で動作します。 ...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security DB database セキュリティ tool
2008/06/23 6:30:09  gigazine.net
無料で使えるSQLインジェクション対策スキャナ トップ15*ホームページを作る人のネタ帳 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

いったい何人の人がSQLインジェクションに対して興味があるのかが気になるところですが、今回はSQLインジェクションに対する対策スキャナのご紹介です。 Top 15 free SQL Injection Scanners SQLインジェクションとは、アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
security sql セキュリティ sqlインジェクション tool
2008/06/23 6:30:09  e0166.blog89.fc2.com
42件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db