http://d.hatena.ne.jp/hoshikuzu/20060211#P20060211PHPSQLINJECTION セキュリティmemoにaddslashesよるエスケープ処理でSQLインジェクションが可能なるという記事を見つけました。 私のセミナーを聞いたことがある方は「addslashesによるエスケープ処理は止めましょう」と言っていた事を覚えているでしょうか? mysql_real_escape_string()やpg_escape_string()等のデータベース専用のエスケープ関数を使いましょう、...
英語の“log”は「運行記録」などの意味があり、情報システム管理におけるログは、さまざまなハードウェアやソフトウェアの「運行記録」を刻々と記録したデータである。システム管理者にとって、ログは複雑な存在だ。あるときはトラブルシュートの主役としてピンチを救ってくれる頼もしい相棒だが、日々作成されるログはさながら悪夢をもたらす洪水であり、作成され...
不可能だと思われていたSQL Serverチューニングに独自ノウハウを確立したカリスマ・コンサルタントが数々の裏技を伝授する
『 ウィンドウを持っていないActiveXコントロールは、他のオブジェクトに重ねることはできない。IFRAMEエレメントはwindowオブジェクトを表示し、windowオブジェクトはz-indexの順番どおりにならない。 』
「どこでどういった問題が起こるのか分からない。まさかデータベースが壊れるということはないと思うが」――。国内大手ベンダーの幹部は不安そうに話す。この幹部が懸念するのは、Windows Vistaで採用された新文字セットの情報システムへの影響である。別の大手ベンダーのシステム構築部門も、「情報システムのクライアントとしてVistaを見た場合、最大の問題は日本語の...
世界で最も親しまれている Visual Basic 言語を使用して、Windows 向けソフトウェアを手軽に、楽しく作成できます。 Visual C# 2005 Express Edition ≫ 最先端の言語機能を搭載する C# 2.0 を使用して、Windows 向けソフトウェアを手軽に、楽しく作成できます。 Visual C++ 2005 Express Edition ≫ コンパイラ、コード エディタ、デバッガ、プロジェクト システムなどを備えた、強力な C++ プログラミング ...
最大ファイル・サイズの制限――データベース・ファイルの最大サイズは2Gbytesまでに制限されている。ただしこれは1つのデータベース・ファイルに対する制限であり、複数のファイルを同時に扱う場合の総サイズには制限はない。 同時接続数の制限――最大で5接続程度まで。 GUIベースの管理ツールの有無――SQL Serverを管理する場合はEnterprise ManagerというGUIベースのツールが利...
アンケートにお答えいただくと、抽選で 101 名様に IIS 関連の書籍、Windows Home Server プリインストール製品 マウスコンピュータ社製 MDV Media Server 100S などが当たります!初めての PHP (PDF)PHP を Windows Server 環境で展開できるよう、PHP 動作環境の構築方法からご紹介するファースト ステップ ガイドです。
昨今、Web サーバー上のコンテンツが不正に改ざんされ、改ざんされたコンテンツを閲覧した利用者がマルウェア感染等の二次的な被害を受ける事案が継続的に発生しています。この攻撃は、Web サーバーを狙ったものではなく、Web サーバー上で動作する、お客様が開発または導入した Web アプリケーションを狙って行われており、"SQL インジェクション攻撃"と呼ばれています。SQL ...
当サイトは、データベースAccessに関する情報の提供と考え方、及びフォーラムやTipsを収載しています。 Microsoft Accessに取り組み始めた初心者の方、スランプに陥っている方、当サイトがお手伝いしましょう。Ms Accessは決して生半可な気持ちでマスターできる代物では ございません。じっくり腰を落ち着けて進んで行きましょう。なお、AccessはMicrosoft社製のデータベースソフトウエ...
del.icio.us/tag/del.icio.usを眺めていたらFlickrのときみたいに面白い資料を見つけたの紹介します。 Things to look out for when building a large application.というタイトルでサーバーサイドの管理等の話が中心かと思って読んでいたらそれ以外のインターフェース、実装すべき機能、spam対策、アプリケーションを如何に広めるかといった話にも触れていて面白いです。 以下にまとめてみました。 ス...
LogParser.exe コマンド ライン ツールを使用する場合は、スクリプト センターから利用できる次のリソースが役に立ちます。•SQL クエリを実行すると、IIS ログ ファイル、URLScan ログ ファイル、イベント ログ、およびファイル システムからデータを抽出できます。ニーズに応じてこれらのクエリをカスタマイズしたり、独自のクエリを作成する際の例として使用することができま...
Salesforce.comの最高経営者(CEO)を務めるMarc Benioff氏は、長年、人前に姿を現すときにはスーツの折り襟に「ソフトウェアの終焉」と書かれたバッジをつけていた。狙いは、MicrosoftのBill Gates氏やOracleのLarry Ellison氏といった、パッケージアプリケーションを売って大金を稼いでいる大物たちを刺激することにある。 だが今、起業家として各地を飛び回っているBenioff氏なら、この古...
Developers Summit 2008『【13-B-7】言語の現在・過去・未来を語る』のメモ.C# side. 誰かメモを公開してくれてるかなぁと勝手に期待してましたが,裏番組に id:amachang の『【13-D-7】JavaScript Tips & Technique』が入っていたせいもあってか今のところあまり見ないですね.というわけで憶えているうちに少し書いておきます.なお,これで全部じゃないのと,話題に上った順序とは必ずし...
SQL Server 自習書シリーズは、SQL Server の運用手法やアプリケーションの開発手法およびビジネス インテリジェンス (BI) アプリケーションの構築、運用手法を短期間で自習できるステップ バイ ステップ形式の手引書です。 実操作の画面キャプチャを多数掲載し、実際の自習に必要なサンプル データ ベースもあわせて提供していますので、非常にわかりやすいと好評の学習材料です...