SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

[ スポンサード リンク ]
115件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順

PHPタイトルは出来れば関連する方に読んで欲しかったので、軽く釣り針にしました。すみません。:*) 最近はやりのヒウィッヒヒー(Twitter)でも、よく「○○ったー」みたいなサービスがばんばん登場してますね!おかげでますますツイッターが面白い感じになってて、いい流れですね! でも・・・ちょっと気...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ プログラミング security webサービス
2010/02/20 10:02:17  d.hatena.ne.jp
MOONGIFT: » SQLite3を暗号化「SQLCipher」:オープンソースを毎日紹介 フィード

SQLCipherはSQLite用のオープンソース・ソフトウェア。SQLiteはPHPや各種言語でデフォルトサポートされているデータベースエンジンだ。ファイルベースで使える手軽さで、データベースを使うまでもないものの、CSVでデータ管理するのは面倒というケースによく使われる。使っているところ手軽に...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sqlite Security DB 暗号化 Database
2010/02/03 22:02:09  www.moongift.jp

Authコンポーネントによる認証は、通常はusersのusernameとpasswordの照合で行うので、この2項目の登録が必須fieldsの設定で、username => mailadressのような項目名変更は可能ですが、2項目、うち1つは暗号化した認証情報が必要">*1ですが、携帯の固有ID...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
cakephp mobile php 認証 携帯
2010/01/20 22:02:17  d.hatena.ne.jp
第1回:Linuxセキュリティ機能の罠 - 企業システムでオープンソース活用時のトラブル解決法:ITpro フィード

ある日,プロジェクトでチームリーダーを務めている高野氏は不測の事態に遭遇し,一人ひそかに青くなっていた… このプロジェクトは,あるユーザー企業で大規模Webアプリケーションの開発に取り組んできた。開発言語は「Ruby」,フレームワークとして「Ruby on Rails」(RoR),データベースには...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
linux SELinux セキュリティ security ネタ
2009/11/30 21:05:31  itpro.nikkeibp.co.jp

MySQLのrootユーザーのパスワードが必要なスクリプトを書く場合、#!/bin/bashmysqladmin -uroot -ptiger pingのようにスクリプト自体にパスワードを書くのではなく、rootのHOMEディレクトリの.my.cnf(/root/.my.cnf)の中にパスワードを...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
mysql Linux セキュリティ sudo shell
2009/11/16 9:05:50  d.hatena.ne.jp
pg_sleepをSQLインジェクション検査に応用する - ockeghem(徳丸浩)の日記 フィード

SQLインジェクションの進化形として、ブラインドSQLインジェクションという手法があります。通常のSQLインジェクションは、検索結果表示やエラー表示のところに、アプリケーションの想定とは別のテーブル・列の値を表示するものですが、ブラインドSQLインジェクションは、SQLの結果がエラーになる・ならな...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ PostgreSQL db 家出
2009/11/05 13:05:22  d.hatena.ne.jp
第9回 SQLインジェクションに見るセキュリティの情報格差:ITpro フィード

本研究所では、日本と海外のIT技術およびその利用方法を比較し、両者の間にある格差について考えている。今回のテーマはセキュリティ、なかでもSQLインジェクションに注目してみたい。セキュリティに絶対はないという意識が日本には低すぎると思うからだ。個人がPCを利用する際に考慮すべきセキュリティ対策に関し...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security ネタ セキュリティ sqlインジェクション sqli
2009/10/14 5:05:10  itpro.nikkeibp.co.jp
「UnicodeによるXSSとSQLインジェクションの可能性」プレゼン資料 - ockeghem(徳丸浩)の日記 フィード

だいぶ間があいてしまいましたが、本年1月31日に開催された、第04回まっちゃ445勉強会目覚まし勉強会におけるライトニングトークの資料を公開します。UnicodeによるXSSとSQLインジェクションの可能性View more presentations from ockeghem.

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ 文字コード xss unicode
2009/09/19 9:05:20  d.hatena.ne.jp
狙われるphpMyAdmin、攻撃のきっかけは?  − @IT フィード

川口 洋 株式会社ラック JSOCチーフエバンジェリスト兼セキュリティアナリスト CISSP 2009/9/15 ■川口、全国を飛び回ってます。皆さんこんにちは、川口です。先日、私は島根に出張をしていました。せっかく島根という地に行くのですから各地の方と交流したいと思い、山陰ITPro勉強会(通称...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security php セキュリティ phpMyAdmin あとで読む
2009/09/16 13:05:31  www.atmarkit.co.jp

2009年9月9日【注意】PowerPCのマルチプロセッサとInnoDB多分、関係ある人にはクリティカルな内容なので、急いで報告します。 ここ2週間くらい、とある案件で頭を悩ませていました。 POWER5 の 8コア構成の IBM のサーバ(Linux)でMySQL(InnoDB)を利用すると、ど...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
MySQL Trouble security
2009/09/14 13:05:58  buildup-db.blogspot.com
何故かあたり前にならない文字エンコーディングバリデーション フィード

私が5年前(2004年)に「Webアプリセキュリティ対策入門」を執筆していた時には、既に壊れた文字エンコーディングなどの不正な文字エンコーディングを利用したJavaScriptインジェクションやSQLインジェクション攻撃は比較的広く知られていました。この問題は当時のスラッシュドットジャパンでも取り...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security 文字コード セキュリティ validation web
2009/09/10 17:07:44  blog.ohgaki.net

PHPはWebシステムの中で広く使われているポピュラーなスクリプト言語だ。だが、手軽に習得し、開発が行えるとあって成果物のレベルが様々であり、中にはセキュリティ上問題のあるコードが多数存在することがある。そうしたセキュリティ上の問題を解決する手法やフレームワークもあるが、ごく簡単なシステムでは使わ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security あとで読む database
2009/08/20 9:05:52  www.moongift.jp
ke-tai.org  > Blog Archive   > 実際に動いてすぐ使える「PHPによるかんたんログインサンプル」を作ってみました フィード

実際に動いてすぐ使える「PHPによるかんたんログインサンプル」を作ってみました2009/7/31 金曜日 matsui Posted in PHP | ログインが必要なケータイサイトではほぼ必須となる、端末情報を使った「かんたんログイン」ですが、Web上にはあまり良い情報がないようです。そこで、実...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
PHP mobile 携帯 携帯サイト モバイル
2009/08/02 5:05:09  ke-tai.org

■PHP逆引きレシピは概ね良いが、SQLインジェクションに関しては残念なことに 404方面でも絶賛されていたPHP逆引きレシピを購入した。本書はとても丁寧な仕事で素晴らしいと思ったが、セキュリティに関しては若干残念な思いをしたので、それを書こうと思う。目次は以下のようになっている。第1章 準備第2...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ book SQL
2009/07/11 21:05:20  d.hatena.ne.jp
phpMyAdminのエクスプロイトが出現、パッチ適用の確認を - ITmedia News フィード

ニュースphpMyAdminのエクスプロイトが出現、パッチ適用の確認をphpMyAdminの既知の脆弱性を突いたエクスプロイトが出回っている。2009年06月25日 09時16分 更新SANS Internet Storm Centerは6月24日、データベースのMySQLをWebブラウザで管理す...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security php mysql セキュリティ あとで読む
2009/06/25 21:05:18  www.itmedia.co.jp
The largest security tools list フィード

『 セキュリティテストツールのリストのサイト 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security tool tools 脆弱性 診断
2009/06/05 13:06:04  securitytoolslist.domandhost.com
ASCII.jp:SQLインジェクションやXSSって何されるの?|セキュリティの素朴な疑問を解く フィード

Q.SQLインジェクションはどのような攻撃ですか?A.Webアプリケーションが持つ欠陥や仕様上の問題点を利用した攻撃です。狙われるWebサイト「SQLインジェクション」は、日本では2005年ごろからWebサイトの攻撃手段として使用されはじめた。ワコールオンラインショップの個人情報漏えい(2005年...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
XSS web セキュリティ あとで読む SQL
2009/06/05 1:05:49  ascii.jp
根拠レスな「このコードはセキュリティがダメだね」発言は居酒屋での「大したことねえなマツザカ(笑」みたいな会話に近い フィード

Web屋のネタ帳Webビジネスに必要な「戦略」「システム」「デザイン」の3要素とそれらをまとめる「マネジメント」について現場の実感と独自の観点でお送りするコラム・・・のはずなんですが、要するにWebがらみのシステム&デザイン業界に関する小ネタとツッコミの雑記です。概要と結論:PHP を使って Tw...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php ネタ security セキュリティ プログラミング
2009/04/03 13:05:13  neta.ywcafe.net
“セキュアなWebアプリ”に立ちはだかる課題 − @IT フィード

第4回 “セキュアなWebアプリ”に立ちはだかる課題 三輪 信雄 S&Jコンサルティング株式会社 代表取締役 チーフコンサルタント 2009/3/3 SQLインジェクションによる情報漏えい事件がクローズアップされています。対策は簡単なこと……と言われ続けているのですが、なぜWebアプリケー...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security web セキュリティ webservice 昼休み
2009/03/04 13:05:18  www.atmarkit.co.jp
SQLインジェクション攻撃はDB上の任意データを盗み出す - ockeghem(徳丸浩)の日記 フィード

前回に引き続き、Think IT上の連載「SQLインジェクション大全」の第4回:ケース別、攻撃の手口を読んで感じたことを書きたい。 まず、この記事は以下のような書き出しから始まっている。本記事は、システムを防御するにはまず敵を知らなければならない、という意図の下に、攻撃手法を紹介する。[Think...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ security sql sqlインジェクション DB
2009/03/02 13:05:22  d.hatena.ne.jp
[ スポンサード リンク ]
【 PR 】 デザイン・アート・芸術系のポータル
【 PR 】 Perl・Web系プログラム情報集
【 PR 】 不動産屋の総合検索
115件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db