[ スポンサード リンク ]
62件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
あるSEのつぶやき: SQLインジェクションをスキャンしてくれるツール SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

無料で使えるSQLインジェクション対策スキャナ トップ15(ホームページを作る人のネタ帳)フリーの SQLインジェクション スキャナー トップ15(うさぎ文学日記) なにやら、SQLインジェクションをスキャンしてくれるツールがあるようです。  SQLIer Sqlbftools SQL Injection Brute-forcer (.tar.gz) SQLBrute (.py) BobCat sqlmap: a blind SQL injection tool Absinthe :: Automated Blind SQL Injection SQL Injection Pentesting Too...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security SQL セキュリティ tool 脆弱性
2008/08/21 6:30:03  fnya.cocolog-nifty.com

添付ファイルの指定例: files="c:\temp\aa.txt|abc.txt" ' 別名指定 files="c:\temp\aa.txt||application/octet-stream" ' Content-type 指定 files="c:\temp\aa.txt|abc.txt|application/octet-stream" ' 別名+Content-type 指定 例: svname = "c:\mailqueue" ' メールキューのフォルダ名 svname = "odyssey" ' SMTP サーバマシン名 svname = "host1.who.com/odyssey:25:60" ' ドメイン名 + SMTP サーバマシン名 ' + PORT + TIMEOUT mailto = "あのひとさん<xxxxx@xxxx.xxx>" ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
asp vba programming wsh visualbasic
2008/08/21 6:30:03  www.hi-ho.ne.jp
DoS攻撃をはじくためのPHPスクリプト SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

絨毯爆撃ブラウザという単語を目にしたのはこの記事が最初だった気がする。 このところはてなブックマークへの過度なアクセスがよく見られます。User-Agent などを見ていても特殊な bot などのものではなく、その多くが Internet Explorer や Firefox などの一般のブラウザのそれを名乗っています。 中には、目立たないようにそういった User-Agent を敢えて名乗っているリクエストもあり...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ 負荷分散 DoS攻撃
2008/08/21 6:30:03  neta.ywcafe.net
高木浩光@自宅の日記 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

」というトラックバックを頂いた。訪れてみると、オープンソースプロジェクトとして開発されている、「SQS SourceEditor」と「SQS MarkReader」というJavaアプリケーションが、Java Web Startの仕組みで配布されていた*1。 配布されている「SQS SourceEditor」を起動しようとすると、図1の警告画面が現れる。 図1: オレオレ証明書で署名されたJavaアプリケーション 「このコードをインストールお...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
blog セキュリティ security ブログ IT
2008/08/21 6:30:03  takagi-hiromitsu.jp

『 SQLPowerInjectorisanapplicationcreatedin.Net1.1thathelpsthepenetrationtestertoinjectSQLcommandsonawebpage. 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security セキュリティ tool db
2008/08/21 6:30:03  www.sqlpowerinjector.com
SQL Power Injector Download SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 SQLInjection 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security セキュリティ Database db
2008/08/21 6:30:03  www.sqlpowerinjector.com
CakePHP 比較演算子インジェクションに注意 | Shin x blog SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

CakePHPのモデルで検索条件を指定する場合は比較演算子に注意が必要です。 検索条件では↓な感じで条件値の他にSQLの比較演算子を入れることができます。 [php] findAll(array('id' => '> ' . $id)); $this->set('list', $list); } } ?> [/php] これを見ただけで分かる人はピンと来ますね。そう外部から送られてきた値に比較演算子が含まれていてもそれがそのままSQL文として動作してしまうわけです。 ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
cakephp Security php セキュリティ sql
2008/08/21 6:30:03  www.1x1.jp
PHPのセッションをDBに格納するチュートリアル:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 複数のウェブサーバーで負荷分散しているような場合、デフォルトのファイルシステムを使う方法ではセッションはきちんと動作しない。そのときに使う。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php db セッション mysql session
2008/08/21 6:30:03  phpspot.org

『 Top15freeSQLInjectionScanners-Security-Hacks.com 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql sqlinjection tool セキュリティ
2008/08/21 6:30:03  www.security-hacks.com
Open Tech Press | セキュアなLinux環境への近道――Damn Vulnerable Linuxの無防備さを極めろ! SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

(DVL)には、セキュアなLinuxディストリビューションであれば備えていては“いけない”あらゆる要素が取りそろえられている。DVLの開発陣は、セキュリティホールの原因となる穴だらけの旧式ソフトウェアを意図的に寄せ集めることで、外部からの攻撃に対して無防備極まるLinuxディストリビューションをわざわざ生み出したのだ。もっともこのディストリビューション、一般ユ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Linux セキュリティ Security 教育 勉強
2008/07/29 6:30:03  opentechpress.jp
セキュリティ - PHP Tips SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

PHP4.2.0(2003/05) から、register_globals の初期値が Off に変更されました。これにより、これまで稼動していたスクリプトや、書籍に記載されているサンプルコードが動かないといった現象に、戸惑った方もいらっしゃるのではないでしょうか。 セキュリティー強化の為このような変更がなされた訳ですが、入門者や初心者にとっては、PHPの都合に振り回されているように感じるばかり...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security 記事 開発
2008/07/29 6:30:03  www.sound-uz.jp
ウノウラボ Unoh Labs: WEBサービス運用における監視体制 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

こんにちは satoです WEBサービスは作るよりも運用の方がコストがかかるとも言われています。 運用を極力自動化して、コストを減らしたいものです。 ここではウノウで使っているツール類を紹介したいと思います。 1) 疎通、生存監視 webの生存監視などは nagiosを使って監視しています。 nagiosには - いつ(土日を除く、10時~22時までの間で など) - どのタイミングで(N回連続で ,復...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
server 運用 Web サーバ監視 network
2008/07/29 6:30:03  labs.unoh.net
自作コンパイラの部屋 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 日記、Webアプリケーションのセキュリティに関する記事へのリンク集などが参考になる 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
compiler Programming プログラミング javascript sql
2008/07/29 6:30:03  www.tokumaru.org
Kazuho@Cybozu Labs: DBI::Printf - A Yet Another Prepared Statement SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

Java や C++ のような関数のオーバーロードができる言語では、プリペアードステートメントのプレースホルダが型をもつ必要はありません。しかし、Perl のように数値型と文字列型の区別がない言語で最善を期そうとすると、変数をバインドするタイミングで型を意識してコードを書かなければならず面倒です。 (参考: MySQL の高速化プチBK)  だったら、printf のように、プリペア...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
perl mysql dbi database プレースホルダ
2008/07/29 6:30:03  labs.cybozu.co.jp
Vine Linuxで自宅サーバー SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 サーバー構築を中心に周辺情報を諸々。(080) 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
linux vine 自宅サーバ server vinelinux
2008/07/29 6:30:03  vine.1-max.net
ウノウラボ Unoh Labs: Web Application Testing cheatsheet SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

こんにちは! やまもと@テスト番長です。 先日マサトさんに教えてもらったのですが、 こんなウェブアプリケーション用のチェックシートがあるそうです。 SECGURU: Web Application Testing cheatsheet なかなか面白いので、軽く日本語にしてみました。(Special thanks to: ジュンヤさん) ※間違ってたらごめんなさい。 1. アプリケーション名とバージョン 2. コンポーネント名 3. 通信プロト...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
web test security セキュリティ テスト
2008/07/29 6:30:03  labs.unoh.net
2-1. SQL組み立て時の引数チェック SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

はuserpwdプログラムのソースリストである。Perlで書かれたプログラムで,DBIインタフェース(注1)を使用してMySQL(注2)データベースへアクセスする。 5〜7行目では,コマンドライン引数からユーザ名,現在のパスワード,新しいパスワードをそれぞれ変数$user,$curpwd,$newpwdに受け取る。10行目はDBIインタフェースを使用してデータベースへ接続する(注3)。13〜14行目で受け...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security programming セキュリティ sqlinjection
2008/07/29 6:30:03  www.ipa.go.jp

最近PostgreSQL、MySQL両方にSJISエンコーディングを利用している際のエスケープ方法の問題を修正がリリースされています。この件は単純に「データベースシステムにセキュリティ上の脆弱性があった」と言う問題ではなく「アプリケーションの作り方を変える必要性」を提起した問題です。 PostgreSQL、MySQLの脆弱性は特にSJIS等、マルチバイト文字に\が含まれる文字エンコーディング...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
PHP security Programming セキュリティ 文字コード
2008/07/29 6:30:03  blog.ohgaki.net
Nucleusの使い方 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 BLOG(CMS)ツール「Nucleus」の使い方 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
nucleus blog PHP mysql web
2008/07/29 6:30:03  nucleus.mz-style.com
[.NET] SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

から Download J2SE SDK を選択して Windows Offline Installation, Multi-language からj2sdk-1_4_2_09-windows-i586-p.exe をダウンロードしてダブルクリックで実行するだけ。JAVA_HOME 環境変数に C:\j2sdk1.4.2_09 を追加する。 Tomcat のインストールは jakarta-tomcat-5.0.30.exe をダウンロードしてダブルクリックで実行するだけ。CLASSPATH 環境変数に C:\Program Files\Apache Software Foundation\Tomcat 5.0\common\lib\servlet-api.jar と C:\Progra...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Linux fedora サーバ fedoracore server
2008/07/29 6:30:03  honana.com
[ スポンサード リンク ]
62件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db