[ スポンサード リンク ]
4件中 1件 ~ 4件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
SQLインジェクションにより改ざんされたがXSS対策はとられていた - ockeghem(徳丸浩)の日記 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

うわさのngg.jsを調べていたらこんな表示のサイトを見かけました。 HTMLソースは以下の通り 宮城県、福島県、山形県、岩手県、秋田県<script src=http://www.XXXXXX.com/ngg.js></script> おそらく、SQLインジェクションによりSCRIPT要素を埋め込まれたものの、XSS対策がとられていたので、JavaScriptの実行はされない状態で表示されているのだと思います。 第5回 クロスサイト...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security xss セルクマ セキュリティ sqlインジェクション
2008/07/24 21:05:34  d.hatena.ne.jp

SQLのエスケープと聞いてやってきましたよ。2008-07-10 - T.Teradaの日記から 例えば、「\%foo」から始まる文字列を検索する場合には、どのようなSQL文を書けばよいのでしょうか。 条件は以下の通りです。 1. DBMSソフトはMySQL 2. ESCAPE節は使わない 【中略】 「\%foo」から始まる文字列を検索するSQL文は、以下のようになります。 mysql> SELECT 123 FROM dual WHERE '\\%foo456' LIKE '\\\\\\%foo%'; MySQLの...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql  セルクマ エスケープ GTD資料(いつか読む)
2008/07/12 1:05:39  d.hatena.ne.jp
第4回 話題のSQLインジェクションを防ぐ:ITpro SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

Webサイトは,そのサイト固有のサービスを提供するための機能を備えている。ショッピング・サイトなら,商品を紹介するためのカタログ機能や,ショッピング・バスケット機能,決済機能などを備えているだろう。これらの機能を実現するアプリケーションにセキュリティ上の不具合(バグ)が残っている場合がある。これをWebアプリケーションのぜい弱性という。  バグの...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sqlインジェクション Security セルクマ セキュリティ sql
2008/07/05 17:05:28  itpro.nikkeibp.co.jp
第1回 急増するWebサイト改ざん事件:ITpro SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

ステップ1の「何らかの手段でWebサーバーに侵入する」手段については複数の説がある。具体的には,正規サーバーのFTPのパスワードが流通しており,これを悪用したという説,PHPなどの既知のぜい弱性を利用しているという説が公表されている。 ●能動的攻撃と受動的型攻撃  ここで能動的攻撃と受動的攻撃という言葉が出てきた。これらの意味を説明しよう。  能動的攻撃...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ 攻撃手法 セルクマ あとで読む
2008/06/30 21:05:16  itpro.nikkeibp.co.jp
[ スポンサード リンク ]
4件中 1件 ~ 4件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db