[ スポンサード リンク ]
8件中 1件 ~ 8件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
高木浩光@自宅の日記 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

」というトラックバックを頂いた。訪れてみると、オープンソースプロジェクトとして開発されている、「SQS SourceEditor」と「SQS MarkReader」というJavaアプリケーションが、Java Web Startの仕組みで配布されていた*1。 配布されている「SQS SourceEditor」を起動しようとすると、図1の警告画面が現れる。 図1: オレオレ証明書で署名されたJavaアプリケーション 「このコードをインストールお...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
blog セキュリティ security ブログ IT
2008/08/21 6:30:03  takagi-hiromitsu.jp

Webアプリケーションの脆弱性のほとんどは、開発時のささいなミスから生じる。Webアプリケーションの攻撃から保護するには、専門家によるペネトレーションテストが有効だ。 最近、Webアプリケーションに存在するセキュリティホールが注目を浴びている。Webサーバのセキュリティ対策というと、一般にファイアウォール、IDS(不正侵入検知システム)、ウイルス対策などがよく...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ Web programming 開発
2008/06/23 6:30:09  www.itmedia.co.jp
SQL インジェクション攻撃とその対策 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

昨今、Web サーバー上のコンテンツが不正に改ざんされ、改ざんされたコンテンツを閲覧した利用者がマルウェア感染等の二次的な被害を受ける事案が継続的に発生しています。この攻撃は、Web サーバーを狙ったものではなく、Web サーバー上で動作する、お客様が開発または導入した Web アプリケーションを狙って行われており、"SQL インジェクション攻撃"と呼ばれています。SQL ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ microsoft sql sqlインジェクション
2008/04/30 17:05:52  www.microsoft.com
情報処理推進機構:情報セキュリティ:ウェブサイトの脆弱性の検出ツール SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

独立行政法人 情報処理推進機構(略称:IPA、理事長:西垣 浩司)は、ウェブサイトの脆弱性対策を促進するため、ウェブサーバのアクセスログの中からウェブサイトへの攻撃を解析し、ウェブサイトのSQLインジェクションの脆弱性を検出するツールを2008年4月18日(金)より公開しました。 (URL: http://www.ipa.go.jp/security/vuln/iLogScanner/ ) 概要  近年、ウェブサイトを狙ったSQLインジ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ ipa web tool
2008/04/18 21:06:17  www.ipa.go.jp
LAMPセキュリティを強化する4つの方法:CodeZine SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

Apache HTTPサーバーのセキュリティは、少なくともLinuxやその他の適切なUnix系オペレーティングシステムで実行している限りにおいては、信頼できます。しかし、今や平凡な静的な読み取り専用Webサイトは絶滅危惧種となりました。最近では、LAMPと呼ばれる一連の技術(つまりLinux、Apache/Lighttpd、MySQL/PostgreSQL/SQLite、Python/PHP/Perl/Ruby)を使って動的Webサイトを提供するのが一般的に...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security php linux apache mysql
2008/03/12 21:06:52  codezine.jp
IPA セキュア・プログラミング講座 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 従前は、ソフトウェア開発工程における下流の工程において、セキュリティ脆弱性が発見され、それらについて対処されることが多かった。 しかし、作り込まれた脆弱性によっては、容易 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ programming プログラミング IPA
2008/02/14 6:30:04  www.ipa.go.jp

本記事では、セキュリティに対する課題を実体験していく。第2回となる今回は、いよいよ実際にテスト環境を構築し、攻撃を行う。標的となるのはWebシステムの開発で幅広く利用されている「PHP」だ。 PHP本体にはWebブラウザからの入力のデコード処理をはじめとして、Webシステム開発に必要不可欠な機能が組み込まれている。2008年1月3日に最後のPHP 4.x系のリリースとなる「PHP 4.4....

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ sql あとで読む
2008/01/19 9:05:50  www.thinkit.co.jp
会員制ログイン機能を簡単に付加するスクリプト「PHPLogin」 - GIGAZINE SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

「会員制ログイン機能」を搭載しようと思うとなかなか骨が折れます。で、そういった面倒な部分のみを提供し、簡単に実現できるのがこの「PHPLogin」というスクリプト。既存のスクリプトなどにすこし追記するだけで使用可能です。 実現できる機能としては、会員のログイン率のグラフ化、ユーザーのグループ化、メールの一斉配信、フォームの入力チェック、オンラインかオ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php web制作 ログイン スクリプト gigazine
2008/01/04 16:20:44  gigazine.net
[ スポンサード リンク ]
8件中 1件 ~ 8件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db