『 OSSiPedia(オーエスエスアイペディア)は、OSS関連情報データベースです。OSSの利用促進を進めることを目的とし、OSSの活用事例、技術情報、またオープンソースに関する基本的な知識を整 』
『 SQLPowerInjectorisanapplicationcreatedin.Net1.1thathelpsthepenetrationtestertoinjectSQLcommandsonawebpage. 』
最近PostgreSQL、MySQL両方にSJISエンコーディングを利用している際のエスケープ方法の問題を修正がリリースされています。この件は単純に「データベースシステムにセキュリティ上の脆弱性があった」と言う問題ではなく「アプリケーションの作り方を変える必要性」を提起した問題です。 PostgreSQL、MySQLの脆弱性は特にSJIS等、マルチバイト文字に\が含まれる文字エンコーディング...
Webに限らずコンピュータシステム一般に言えることなのだが、 簡単な安全装置をつけるのを怠ることで何が起きるかという事例がこちら。 asahi.com: みずほ証券、誤注文で270億円の損失 (2005/12) 「1株61万円で売り」とすべきところを「1円で61万株を売り」にして しまったとのこと。 すかさず買いを入れて数億円規模の利益を得てしまったデイトレーダーもいるとかいないとか。 ...
『 こういうことをAutoでやってくれる、PHPUnit3を書くと、すげぇことになるかも。 』
PostgreSQLは、おそらく最高のSQLサーバの一つだろう。しかし、初心者にとってはMySQLのような他のSQLデータベースと比較して扱いやすいとはいえない。 MySQLが信用に関する情報をすべてSQLデータベースそのものに格納するのに対し、PostgreSQLは2つのアプローチを用いる。テーブルへのアクセスとパスワードの情報に関してはPostgreSQL自身で定義する一方で、実際の接続に関する情報...