[ スポンサード リンク ]
100件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
激化するSQLインジェクション攻撃:ITpro SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

2008年3月,SQLインジェクションによる大規模なWebサイト改ざん攻撃が話題となった。IBMのセキュリティオペレーションセンター(以下,SOC)では,その後も同様の攻撃を検知し続けている。この間,攻撃の傾向に大きな変化が見られた。また,この攻撃によって改ざんしたWebサイトからユーザーを悪質なサイトに誘い込む攻撃(誘導型攻撃)でも新しい内容が確認された。以下...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ SQLインジェクション security 統計 攻撃手法
2008/08/22 13:05:46  itpro.nikkeibp.co.jp
あるSEのつぶやき: SQLインジェクションをスキャンしてくれるツール SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

無料で使えるSQLインジェクション対策スキャナ トップ15(ホームページを作る人のネタ帳)フリーの SQLインジェクション スキャナー トップ15(うさぎ文学日記) なにやら、SQLインジェクションをスキャンしてくれるツールがあるようです。  SQLIer Sqlbftools SQL Injection Brute-forcer (.tar.gz) SQLBrute (.py) BobCat sqlmap: a blind SQL injection tool Absinthe :: Automated Blind SQL Injection SQL Injection Pentesting Too...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security SQL セキュリティ tool 脆弱性
2008/08/21 6:30:03  fnya.cocolog-nifty.com

添付ファイルの指定例: files="c:\temp\aa.txt|abc.txt" ' 別名指定 files="c:\temp\aa.txt||application/octet-stream" ' Content-type 指定 files="c:\temp\aa.txt|abc.txt|application/octet-stream" ' 別名+Content-type 指定 例: svname = "c:\mailqueue" ' メールキューのフォルダ名 svname = "odyssey" ' SMTP サーバマシン名 svname = "host1.who.com/odyssey:25:60" ' ドメイン名 + SMTP サーバマシン名 ' + PORT + TIMEOUT mailto = "あのひとさん<xxxxx@xxxx.xxx>" ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
asp vba programming wsh visualbasic
2008/08/21 6:30:03  www.hi-ho.ne.jp
DoS攻撃をはじくためのPHPスクリプト SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

絨毯爆撃ブラウザという単語を目にしたのはこの記事が最初だった気がする。 このところはてなブックマークへの過度なアクセスがよく見られます。User-Agent などを見ていても特殊な bot などのものではなく、その多くが Internet Explorer や Firefox などの一般のブラウザのそれを名乗っています。 中には、目立たないようにそういった User-Agent を敢えて名乗っているリクエストもあり...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ 負荷分散 DoS攻撃
2008/08/21 6:30:03  neta.ywcafe.net
高木浩光@自宅の日記 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

」というトラックバックを頂いた。訪れてみると、オープンソースプロジェクトとして開発されている、「SQS SourceEditor」と「SQS MarkReader」というJavaアプリケーションが、Java Web Startの仕組みで配布されていた*1。 配布されている「SQS SourceEditor」を起動しようとすると、図1の警告画面が現れる。 図1: オレオレ証明書で署名されたJavaアプリケーション 「このコードをインストールお...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
blog セキュリティ security ブログ IT
2008/08/21 6:30:03  takagi-hiromitsu.jp
yohgaki's blog - addslashesによるエスケープ処理は止めましょう SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

http://d.hatena.ne.jp/hoshikuzu/20060211#P20060211PHPSQLINJECTION セキュリティmemoにaddslashesよるエスケープ処理でSQLインジェクションが可能なるという記事を見つけました。 私のセミナーを聞いたことがある方は「addslashesによるエスケープ処理は止めましょう」と言っていた事を覚えているでしょうか? mysql_real_escape_string()やpg_escape_string()等のデータベース専用のエスケープ関数を使いましょう、...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security sql mysql
2008/08/21 6:30:03  blog.ohgaki.net

『 SQLPowerInjectorisanapplicationcreatedin.Net1.1thathelpsthepenetrationtestertoinjectSQLcommandsonawebpage. 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security セキュリティ tool db
2008/08/21 6:30:03  www.sqlpowerinjector.com
CakePHP 比較演算子インジェクションに注意 | Shin x blog SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

CakePHPのモデルで検索条件を指定する場合は比較演算子に注意が必要です。 検索条件では↓な感じで条件値の他にSQLの比較演算子を入れることができます。 [php] findAll(array('id' => '> ' . $id)); $this->set('list', $list); } } ?> [/php] これを見ただけで分かる人はピンと来ますね。そう外部から送られてきた値に比較演算子が含まれていてもそれがそのままSQL文として動作してしまうわけです。 ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
cakephp Security php セキュリティ sql
2008/08/21 6:30:03  www.1x1.jp
ITmedia エンタープライズ:言葉は知られていても危険性までは認識されていない「SQLインジェクション」 (1/2) SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

IPA/ISECは、不正アクセスを受けWebサーバが改ざんされた5月の事例を踏まえ、Webアプリケーションについてもセキュリティ対策が必要であると呼びかけた。 情報処理推進機構セキュリティセンター(IPA/ISEC)は6月6日、2005年5月のウイルスおよぶ不正アクセスの届出状況をまとめ、公開した(別記事参照)。 この中でIPA/ISECは、不正侵入報告10件のうち、Webサーバに侵入されてコ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ Security Web SQL データベース
2008/08/21 6:30:03  www.itmedia.co.jp
PHPのセッションをDBに格納するチュートリアル:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 複数のウェブサーバーで負荷分散しているような場合、デフォルトのファイルシステムを使う方法ではセッションはきちんと動作しない。そのときに使う。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php db セッション mysql session
2008/08/21 6:30:03  phpspot.org
[LAC]ラックのデータベースセキュリティ研究所が提供するデータベース安全ガイド SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

◆ご注意: 弊社は、いかなる場合もこの情報の使用や配布で生じる直接及び間接を問わず生じる損害について責任を負いません。また本セキュアDBマトリクスに記載されている情報は予告なしに変更されることがあります。許可を得ずに、本セキュアDBマトリクスの転載・配布することを一切禁止いたします。 この文書の内容についてのお問い合わせはこちら(information@lac.co.jp)...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security db セキュリティ Database データベース
2008/08/21 6:30:03  www.lac.co.jp
yohgaki's blog - SET NAMESは禁止 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

MySQLには文字エンコーディングを変更する「SET NAMES」SQL文が用意されています。(PostgreSQLも同様のSQL文、SET CLIENT_ENCODINGがあります)この機能はSQLコンソールからは使ってよい機能ですが、アプリケーションからは使ってはならない機能です。SQLインジェクションに脆弱になる場合があります。 Ruby on Railsの本を読んでいて、ActiveRecordを説明している部分にMySQLの文字エンコーディン...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
MySQL security php セキュリティ SQLインジェクション
2008/08/21 6:30:03  blog.ohgaki.net

『 Top15freeSQLInjectionScanners-Security-Hacks.com 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql sqlinjection tool セキュリティ
2008/08/21 6:30:03  www.security-hacks.com
【解説】SQLインジェクション攻撃の「最新傾向と対策」 : セキュリティ・マネジメント - Computerworld.jp SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

最近、データベースと連動したWebサイトを改竄し、不正に情報を搾取する、いわゆる「SQLインジェクション攻撃」が世界規模で多発している。SQLインジェクション攻撃自体は昔から存在するものだが、その対策方法をきちんと把握している企業は案外少ないのではないだろうか。そこで本稿では、SQLインジェクション攻撃の現状を報告するとともに、企業が講じるべき対策のポイ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ データベース Computerworld 脆弱性対策
2008/08/10 1:06:02  www.computerworld.jp
Open Tech Press | セキュアなLinux環境への近道――Damn Vulnerable Linuxの無防備さを極めろ! SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

(DVL)には、セキュアなLinuxディストリビューションであれば備えていては“いけない”あらゆる要素が取りそろえられている。DVLの開発陣は、セキュリティホールの原因となる穴だらけの旧式ソフトウェアを意図的に寄せ集めることで、外部からの攻撃に対して無防備極まるLinuxディストリビューションをわざわざ生み出したのだ。もっともこのディストリビューション、一般ユ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Linux セキュリティ Security 教育 勉強
2008/07/29 6:30:03  opentechpress.jp
セキュリティ - PHP Tips SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

PHP4.2.0(2003/05) から、register_globals の初期値が Off に変更されました。これにより、これまで稼動していたスクリプトや、書籍に記載されているサンプルコードが動かないといった現象に、戸惑った方もいらっしゃるのではないでしょうか。 セキュリティー強化の為このような変更がなされた訳ですが、入門者や初心者にとっては、PHPの都合に振り回されているように感じるばかり...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security 記事 開発
2008/07/29 6:30:03  www.sound-uz.jp
自作コンパイラの部屋 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 日記、Webアプリケーションのセキュリティに関する記事へのリンク集などが参考になる 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
compiler Programming プログラミング javascript sql
2008/07/29 6:30:03  www.tokumaru.org
Kazuho@Cybozu Labs: DBI::Printf - A Yet Another Prepared Statement SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

Java や C++ のような関数のオーバーロードができる言語では、プリペアードステートメントのプレースホルダが型をもつ必要はありません。しかし、Perl のように数値型と文字列型の区別がない言語で最善を期そうとすると、変数をバインドするタイミングで型を意識してコードを書かなければならず面倒です。 (参考: MySQL の高速化プチBK)  だったら、printf のように、プリペア...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
perl mysql dbi database プレースホルダ
2008/07/29 6:30:03  labs.cybozu.co.jp
Vine Linuxで自宅サーバー SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 サーバー構築を中心に周辺情報を諸々。(080) 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
linux vine 自宅サーバ server vinelinux
2008/07/29 6:30:03  vine.1-max.net
2-1. SQL組み立て時の引数チェック SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

はuserpwdプログラムのソースリストである。Perlで書かれたプログラムで,DBIインタフェース(注1)を使用してMySQL(注2)データベースへアクセスする。 5〜7行目では,コマンドライン引数からユーザ名,現在のパスワード,新しいパスワードをそれぞれ変数$user,$curpwd,$newpwdに受け取る。10行目はDBIインタフェースを使用してデータベースへ接続する(注3)。13〜14行目で受け...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security programming セキュリティ sqlinjection
2008/07/29 6:30:03  www.ipa.go.jp
[ スポンサード リンク ]
100件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db