SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

[ スポンサード リンク ]
121件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
【注意喚起】eコマースサイトを標的としたクレジットカード情報や個人情報の窃取攻撃に関して | LAC フィード

2010年08月19日【注意喚起】eコマースサイトを標的とした クレジットカード情報や個人情報の窃取攻撃に関して株式会社ラック(本社:東京都千代田区、代表取締役社長: 齋藤理、以下ラック)は、電子商取引サイト(eコマースサイト: 以下、ECサイト)を標的としたクレジットカード情報や個人情報を窃取す...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ 脆弱性 web 個人情報
2010/08/20 10:01:31  www.lac.co.jp
「プロのハッカー集団の犯行」 ネットスーパーの情報盗難 - 47NEWS(よんななニュース) フィード

ユニー(愛知県稲沢市)など8社のネットスーパーの顧客情報が大量に盗まれた事件で、運営を請け負うネオビート(大阪市)のウェブサイトに対し、外部から不正な指令を送ってデータベースを操作する「SQLインジェクション」と呼ばれるハッキング行為があったことが、同社などの調査で13日分かった。ネオビート側は、...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security 日本 セキュリティ あとで読む sier
2010/08/16 22:01:38  www.47news.jp
アドビ、Adobe Readerに秋実装予定の「サンドボックス」機能を説明 -INTERNET Watch フィード

アドビ、Adobe Readerに秋実装予定の「サンドボックス」機能を説明「脆弱性悪用は100%防げる」と米担当者米Adobe プロダクトセキュリティ・プライバシー担当シニアディレクターのブラッド・アーキン氏アドビシステムズ株式会社(アドビ)は4日、同社製品のセキュリティに関する記者説明会を開催。...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Adobe セキュリティ サンドボックス あとで読む software
2010/08/09 22:01:42  internet.watch.impress.co.jp

10/06/17/0615259storyIISを狙った大規模なSQLインジェクション攻撃発生中hylomによる2010年06月17日 15時20分の掲載あるAnonymous Coward 曰く、やや旧聞となるが、IISを狙った大規模なSQLインジェクション攻撃が発生しているとのこと。すでに数万...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ SQLインジェクション sql
2010/06/23 10:02:18  slashdot.jp
情報処理推進機構:オープンソフトウェア:OSS人材育成 フィード

オープンソフトウェア・センターは、人材育成ワーキンググループ(WG)を結成し、OSSの人材育成に取り組んできました。この結果、2008年10月に、「OSSモデルカリキュラムv1」を公開し、以降、導入実証事業によりOSSモデルカリキュラムの普及を図ってきました。 また、OSSモデルカリキュラムの作成...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
OSS 資料 programming IPA 教育
2010/06/01 22:26:43  www.ipa.go.jp

軽量なリレーショナルデータベースとして人気のSQLite。そのWebサイトに掲載されている「How SQLite Is Tested」の内容が、海外のプログラマなどのあいだで話題になっています。3月に公開された最新バージョンのSQLite 3.6.23。本体のソースコードは約6万7200行(67....

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sqlite test programming テスト testing
2010/04/22 10:02:15  www.publickey1.jp

PHPタイトルは出来れば関連する方に読んで欲しかったので、軽く釣り針にしました。すみません。:*) 最近はやりのヒウィッヒヒー(Twitter)でも、よく「○○ったー」みたいなサービスがばんばん登場してますね!おかげでますますツイッターが面白い感じになってて、いい流れですね! でも・・・ちょっと気...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ プログラミング security webサービス
2010/02/20 10:02:17  d.hatena.ne.jp
MOONGIFT: » SQLite3を暗号化「SQLCipher」:オープンソースを毎日紹介 フィード

SQLCipherはSQLite用のオープンソース・ソフトウェア。SQLiteはPHPや各種言語でデフォルトサポートされているデータベースエンジンだ。ファイルベースで使える手軽さで、データベースを使うまでもないものの、CSVでデータ管理するのは面倒というケースによく使われる。使っているところ手軽に...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sqlite Security DB 暗号化 Database
2010/02/03 22:02:09  www.moongift.jp

Authコンポーネントによる認証は、通常はusersのusernameとpasswordの照合で行うので、この2項目の登録が必須fieldsの設定で、username => mailadressのような項目名変更は可能ですが、2項目、うち1つは暗号化した認証情報が必要">*1ですが、携帯の固有ID...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
cakephp mobile php 認証 携帯
2010/01/20 22:02:17  d.hatena.ne.jp
第1回:Linuxセキュリティ機能の罠 - 企業システムでオープンソース活用時のトラブル解決法:ITpro フィード

ある日,プロジェクトでチームリーダーを務めている高野氏は不測の事態に遭遇し,一人ひそかに青くなっていた… このプロジェクトは,あるユーザー企業で大規模Webアプリケーションの開発に取り組んできた。開発言語は「Ruby」,フレームワークとして「Ruby on Rails」(RoR),データベースには...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
linux SELinux セキュリティ security ネタ
2009/11/30 21:05:31  itpro.nikkeibp.co.jp

MySQLのrootユーザーのパスワードが必要なスクリプトを書く場合、#!/bin/bashmysqladmin -uroot -ptiger pingのようにスクリプト自体にパスワードを書くのではなく、rootのHOMEディレクトリの.my.cnf(/root/.my.cnf)の中にパスワードを...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
mysql Linux セキュリティ sudo shell
2009/11/16 9:05:50  d.hatena.ne.jp
pg_sleepをSQLインジェクション検査に応用する - ockeghem(徳丸浩)の日記 フィード

SQLインジェクションの進化形として、ブラインドSQLインジェクションという手法があります。通常のSQLインジェクションは、検索結果表示やエラー表示のところに、アプリケーションの想定とは別のテーブル・列の値を表示するものですが、ブラインドSQLインジェクションは、SQLの結果がエラーになる・ならな...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ PostgreSQL db 家出
2009/11/05 13:05:22  d.hatena.ne.jp
第9回 SQLインジェクションに見るセキュリティの情報格差:ITpro フィード

本研究所では、日本と海外のIT技術およびその利用方法を比較し、両者の間にある格差について考えている。今回のテーマはセキュリティ、なかでもSQLインジェクションに注目してみたい。セキュリティに絶対はないという意識が日本には低すぎると思うからだ。個人がPCを利用する際に考慮すべきセキュリティ対策に関し...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security ネタ セキュリティ sqlインジェクション sqli
2009/10/14 5:05:10  itpro.nikkeibp.co.jp
「UnicodeによるXSSとSQLインジェクションの可能性」プレゼン資料 - ockeghem(徳丸浩)の日記 フィード

だいぶ間があいてしまいましたが、本年1月31日に開催された、第04回まっちゃ445勉強会目覚まし勉強会におけるライトニングトークの資料を公開します。UnicodeによるXSSとSQLインジェクションの可能性View more presentations from ockeghem.

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ 文字コード xss unicode
2009/09/19 9:05:20  d.hatena.ne.jp
狙われるphpMyAdmin、攻撃のきっかけは?  − @IT フィード

川口 洋 株式会社ラック JSOCチーフエバンジェリスト兼セキュリティアナリスト CISSP 2009/9/15 ■川口、全国を飛び回ってます。皆さんこんにちは、川口です。先日、私は島根に出張をしていました。せっかく島根という地に行くのですから各地の方と交流したいと思い、山陰ITPro勉強会(通称...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security php セキュリティ phpMyAdmin あとで読む
2009/09/16 13:05:31  www.atmarkit.co.jp

2009年9月9日【注意】PowerPCのマルチプロセッサとInnoDB多分、関係ある人にはクリティカルな内容なので、急いで報告します。 ここ2週間くらい、とある案件で頭を悩ませていました。 POWER5 の 8コア構成の IBM のサーバ(Linux)でMySQL(InnoDB)を利用すると、ど...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
MySQL Trouble security
2009/09/14 13:05:58  buildup-db.blogspot.com
何故かあたり前にならない文字エンコーディングバリデーション フィード

私が5年前(2004年)に「Webアプリセキュリティ対策入門」を執筆していた時には、既に壊れた文字エンコーディングなどの不正な文字エンコーディングを利用したJavaScriptインジェクションやSQLインジェクション攻撃は比較的広く知られていました。この問題は当時のスラッシュドットジャパンでも取り...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security 文字コード セキュリティ validation web
2009/09/10 17:07:44  blog.ohgaki.net

PHPはWebシステムの中で広く使われているポピュラーなスクリプト言語だ。だが、手軽に習得し、開発が行えるとあって成果物のレベルが様々であり、中にはセキュリティ上問題のあるコードが多数存在することがある。そうしたセキュリティ上の問題を解決する手法やフレームワークもあるが、ごく簡単なシステムでは使わ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security あとで読む database
2009/08/20 9:05:52  www.moongift.jp
ke-tai.org  > Blog Archive   > 実際に動いてすぐ使える「PHPによるかんたんログインサンプル」を作ってみました フィード

実際に動いてすぐ使える「PHPによるかんたんログインサンプル」を作ってみました2009/7/31 金曜日 matsui Posted in PHP | ログインが必要なケータイサイトではほぼ必須となる、端末情報を使った「かんたんログイン」ですが、Web上にはあまり良い情報がないようです。そこで、実...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
PHP mobile 携帯 携帯サイト モバイル
2009/08/02 5:05:09  ke-tai.org

■PHP逆引きレシピは概ね良いが、SQLインジェクションに関しては残念なことに 404方面でも絶賛されていたPHP逆引きレシピを購入した。本書はとても丁寧な仕事で素晴らしいと思ったが、セキュリティに関しては若干残念な思いをしたので、それを書こうと思う。目次は以下のようになっている。第1章 準備第2...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ book SQL
2009/07/11 21:05:20  d.hatena.ne.jp
[ スポンサード リンク ]
【 PR 】 名言や格言、ぐっとくる・役に立つ名言
【 PR 】 書籍・書評情報まとめ
【 PR 】 Perl・Web系プログラム情報まとめ
121件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db