[ スポンサード リンク ]
25件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
yohgaki's blog - addslashesによるエスケープ処理は止めましょう SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

http://d.hatena.ne.jp/hoshikuzu/20060211#P20060211PHPSQLINJECTION セキュリティmemoにaddslashesよるエスケープ処理でSQLインジェクションが可能なるという記事を見つけました。 私のセミナーを聞いたことがある方は「addslashesによるエスケープ処理は止めましょう」と言っていた事を覚えているでしょうか? mysql_real_escape_string()やpg_escape_string()等のデータベース専用のエスケープ関数を使いましょう、...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security sql mysql
2008/08/21 6:30:03  blog.ohgaki.net
PHPのセッションをDBに格納するチュートリアル:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 複数のウェブサーバーで負荷分散しているような場合、デフォルトのファイルシステムを使う方法ではセッションはきちんと動作しない。そのときに使う。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php db セッション mysql session
2008/08/21 6:30:03  phpspot.org
[LAC]ラックのデータベースセキュリティ研究所が提供するデータベース安全ガイド SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

◆ご注意: 弊社は、いかなる場合もこの情報の使用や配布で生じる直接及び間接を問わず生じる損害について責任を負いません。また本セキュアDBマトリクスに記載されている情報は予告なしに変更されることがあります。許可を得ずに、本セキュアDBマトリクスの転載・配布することを一切禁止いたします。 この文書の内容についてのお問い合わせはこちら(information@lac.co.jp)...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security db セキュリティ Database データベース
2008/08/21 6:30:03  www.lac.co.jp
ウノウラボ Unoh Labs: WEBサービス運用における監視体制 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

こんにちは satoです WEBサービスは作るよりも運用の方がコストがかかるとも言われています。 運用を極力自動化して、コストを減らしたいものです。 ここではウノウで使っているツール類を紹介したいと思います。 1) 疎通、生存監視 webの生存監視などは nagiosを使って監視しています。 nagiosには - いつ(土日を除く、10時~22時までの間で など) - どのタイミングで(N回連続で ,復...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
server 運用 Web サーバ監視 network
2008/07/29 6:30:03  labs.unoh.net
Vine Linuxで自宅サーバー SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 サーバー構築を中心に周辺情報を諸々。(080) 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
linux vine 自宅サーバ server vinelinux
2008/07/29 6:30:03  vine.1-max.net
ウノウラボ Unoh Labs: Web Application Testing cheatsheet SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

こんにちは! やまもと@テスト番長です。 先日マサトさんに教えてもらったのですが、 こんなウェブアプリケーション用のチェックシートがあるそうです。 SECGURU: Web Application Testing cheatsheet なかなか面白いので、軽く日本語にしてみました。(Special thanks to: ジュンヤさん) ※間違ってたらごめんなさい。 1. アプリケーション名とバージョン 2. コンポーネント名 3. 通信プロト...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
web test security セキュリティ テスト
2008/07/29 6:30:03  labs.unoh.net

最近PostgreSQL、MySQL両方にSJISエンコーディングを利用している際のエスケープ方法の問題を修正がリリースされています。この件は単純に「データベースシステムにセキュリティ上の脆弱性があった」と言う問題ではなく「アプリケーションの作り方を変える必要性」を提起した問題です。 PostgreSQL、MySQLの脆弱性は特にSJIS等、マルチバイト文字に\が含まれる文字エンコーディング...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
PHP security Programming セキュリティ 文字コード
2008/07/29 6:30:03  blog.ohgaki.net
隠されていたSQLインジェクション ― @IT SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

赤坂さんに指摘されたもう1つの「危険な脆弱性」とは? 隠された脆弱性を見つけ出せ!

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ SQLインジェクション SQL 脆弱性
2008/07/29 6:30:03  www.atmarkit.co.jp

最近よく見かけるシステムで、MySQLに対応した星型レビューボタンの設置方法です。 サンプルデモ ダウンロード方法の英語は以下に。 Star Rater Ajax VersionSo, I found this great star rater script made in css. But I missed the web 2.0 stuff. So i played arround with it so it would work on a database without having to refresh any pages (but updating the database with AJAX). In this version i use it for rating a image (with unique id = imgId). 興味のある...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
MySQL ajax javascript php web
2008/07/29 6:30:03  e0166.blog89.fc2.com

『 会員制ウェブサイトをPHPとMySQLでつくるシステムとしては、サインアップ時のユーザー情報はMySQLに格納、パスワードはランダムに生成してから暗号化してデータベースへ 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php mysql tutorial programming Webデザイン
2008/07/29 6:30:03  www.phpfreaks.com

SQLのエスケープと聞いてやってきましたよ。2008-07-10 - T.Teradaの日記から 例えば、「\%foo」から始まる文字列を検索する場合には、どのようなSQL文を書けばよいのでしょうか。 条件は以下の通りです。 1. DBMSソフトはMySQL 2. ESCAPE節は使わない 【中略】 「\%foo」から始まる文字列を検索するSQL文は、以下のようになります。 mysql> SELECT 123 FROM dual WHERE '\\%foo456' LIKE '\\\\\\%foo%'; MySQLの...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql  セルクマ エスケープ GTD資料(いつか読む)
2008/07/12 1:05:39  d.hatena.ne.jp
Cyberam Documents Project- Linux,コマンド,データベース SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

これからLinuxを一から学びたい方、スキルアップしたい方、LPICに合格したい方はぜひご登録してみてください …

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
linux コマンド Oracle tips リファレンス
2008/06/23 6:30:09  cyberam.dip.jp

Webに限らずコンピュータシステム一般に言えることなのだが、 簡単な安全装置をつけるのを怠ることで何が起きるかという事例がこちら。 asahi.com: みずほ証券、誤注文で270億円の損失 (2005/12) 「1株61万円で売り」とすべきところを「1円で61万株を売り」にして しまったとのこと。 すかさず買いを入れて数億円規模の利益を得てしまったデイトレーダーもいるとかいないとか。 ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql web db セキュリティ
2008/06/23 6:30:09  neta.ywcafe.net

Webアプリケーションの脆弱性のほとんどは、開発時のささいなミスから生じる。Webアプリケーションの攻撃から保護するには、専門家によるペネトレーションテストが有効だ。 最近、Webアプリケーションに存在するセキュリティホールが注目を浴びている。Webサーバのセキュリティ対策というと、一般にファイアウォール、IDS(不正侵入検知システム)、ウイルス対策などがよく...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ Web programming 開発
2008/06/23 6:30:09  www.itmedia.co.jp
こせきの技術日記 - パスワードをdatabase.ymlの外に追い出す方法 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

Ruby on RailsでDBのパスワードをdatabase.ymlの外に書く方法。Subversionにパスワードをコミットするのが嫌だったので調べた。database.ymlはERBで処理されるというのを知らなかった。http://skwp.wordpress.com/2006/08/28/encrypted-db-passwords-for-rails-with-databaseyml-and-erb/というわけで、こんな風にしてみました。暗号化は取りあえずなし。 production: adapter: mysql database: db username: user password: "#{RAILS_ROOT}/pass/to/pas...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
rails tips database ruby db
2008/06/23 6:30:09  d.hatena.ne.jp
無料で使えるSQLインジェクション対策スキャナ トップ15*ホームページを作る人のネタ帳 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

いったい何人の人がSQLインジェクションに対して興味があるのかが気になるところですが、今回はSQLインジェクションに対する対策スキャナのご紹介です。 Top 15 free SQL Injection Scanners SQLインジェクションとは、アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql セキュリティ sqlインジェクション tool
2008/06/23 6:30:09  e0166.blog89.fc2.com
[N] Mac OS Xで自宅サーバ(PHP、MySQL、Movable Type) SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

Mac OS Xで自宅サーバを立ち上げるための備忘録です。Mac OS Xをインストールすれば標準でApacheが入っていますので、かなり簡単にウェブサーバを立ち上げることができます。後は、PHPやMySQL、バーチャルドメインの運用などを行ってみたいと思っています。 とりあえずPHP、MySQLの動作は確認できました(所要時間約2時間)。 ▼超簡単 Mac OS XのローカルでCGI (SSIもPHPも) PHPの起動方法です...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
mac php 自宅サーバ mysql MacOSX
2008/06/23 6:30:09  netafull.net

『 こういうことをAutoでやってくれる、PHPUnit3を書くと、すげぇことになるかも。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security SQL DB セキュリティ cheatsheet
2008/05/04 6:30:02  ferruh.mavituna.com
Webサーバへの攻撃を見抜く ― @IT SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

ウイルス、ワーム、ボットによる攻撃……ネットワーク上に存在する脅威は多種多様である。サーバにアクセスされた形跡を見て、それが通常のものなのか、それとも脅威なのかを判断するには知識と経験が必要となる。そこで本連載では、インシデント・ハンドリングのために必要な「問題を見抜く」テクニックを分野ごとに解説していく(編集部)  インシデントを最終判断...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Security セキュリティ server サーバ web
2008/05/04 6:30:02  www.atmarkit.co.jp
SQLインジェクションに関するチートシート:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 SQLインジェクションの方法についての例が書かれており、SQLインジェクション対策に使えます。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
SQL セキュリティ security Cheatsheet DB
2008/05/04 6:30:02  phpspot.org
[ スポンサード リンク ]
25件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db