[ スポンサード リンク ]
21件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
SQL Power Injector Download SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 SQLInjection 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security セキュリティ Database db
2008/08/21 6:30:03  www.sqlpowerinjector.com
ウノウラボ Unoh Labs: WEBサービス運用における監視体制 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

こんにちは satoです WEBサービスは作るよりも運用の方がコストがかかるとも言われています。 運用を極力自動化して、コストを減らしたいものです。 ここではウノウで使っているツール類を紹介したいと思います。 1) 疎通、生存監視 webの生存監視などは nagiosを使って監視しています。 nagiosには - いつ(土日を除く、10時~22時までの間で など) - どのタイミングで(N回連続で ,復...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
server 運用 Web サーバ監視 network
2008/07/29 6:30:03  labs.unoh.net
ウノウラボ Unoh Labs: Web Application Testing cheatsheet SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

こんにちは! やまもと@テスト番長です。 先日マサトさんに教えてもらったのですが、 こんなウェブアプリケーション用のチェックシートがあるそうです。 SECGURU: Web Application Testing cheatsheet なかなか面白いので、軽く日本語にしてみました。(Special thanks to: ジュンヤさん) ※間違ってたらごめんなさい。 1. アプリケーション名とバージョン 2. コンポーネント名 3. 通信プロト...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
web test security セキュリティ テスト
2008/07/29 6:30:03  labs.unoh.net

最近PostgreSQL、MySQL両方にSJISエンコーディングを利用している際のエスケープ方法の問題を修正がリリースされています。この件は単純に「データベースシステムにセキュリティ上の脆弱性があった」と言う問題ではなく「アプリケーションの作り方を変える必要性」を提起した問題です。 PostgreSQL、MySQLの脆弱性は特にSJIS等、マルチバイト文字に\が含まれる文字エンコーディング...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
PHP security Programming セキュリティ 文字コード
2008/07/29 6:30:03  blog.ohgaki.net

最近よく見かけるシステムで、MySQLに対応した星型レビューボタンの設置方法です。 サンプルデモ ダウンロード方法の英語は以下に。 Star Rater Ajax VersionSo, I found this great star rater script made in css. But I missed the web 2.0 stuff. So i played arround with it so it would work on a database without having to refresh any pages (but updating the database with AJAX). In this version i use it for rating a image (with unique id = imgId). 興味のある...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
MySQL ajax javascript php web
2008/07/29 6:30:03  e0166.blog89.fc2.com
PHPコードのXSSやSQLインジェクション脆弱性をチェックする「Pixy」:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 PHPのソースコードをチェックして脆弱性を検出するウェブサービス。単純なデータフロー解析しか指定無い様子ですが、単純なミスを防ぐことには使えるようです。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ xss 開発
2008/07/29 6:30:03  phpspot.org
Cyberam Documents Project- Linux,コマンド,データベース SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

これからLinuxを一から学びたい方、スキルアップしたい方、LPICに合格したい方はぜひご登録してみてください …

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
linux コマンド Oracle tips リファレンス
2008/06/23 6:30:09  cyberam.dip.jp
Webアプリケーション脆弱性チェックツール:Chorizo:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

Chorizo! Secure your webapplications on the fly!Webアプリケーションセ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Security セキュリティ php WEB 脆弱性
2008/06/23 6:30:09  phpspot.org

Webアプリケーションの脆弱性のほとんどは、開発時のささいなミスから生じる。Webアプリケーションの攻撃から保護するには、専門家によるペネトレーションテストが有効だ。 最近、Webアプリケーションに存在するセキュリティホールが注目を浴びている。Webサーバのセキュリティ対策というと、一般にファイアウォール、IDS(不正侵入検知システム)、ウイルス対策などがよく...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ web programming 開発
2008/06/23 6:30:09  www.itmedia.co.jp
無料で使えるSQLインジェクション対策スキャナ トップ15*ホームページを作る人のネタ帳 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

いったい何人の人がSQLインジェクションに対して興味があるのかが気になるところですが、今回はSQLインジェクションに対する対策スキャナのご紹介です。 Top 15 free SQL Injection Scanners SQLインジェクションとは、アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql セキュリティ sqlインジェクション tool
2008/06/23 6:30:09  e0166.blog89.fc2.com
[N] Mac OS Xで自宅サーバ(PHP、MySQL、Movable Type) SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

Mac OS Xで自宅サーバを立ち上げるための備忘録です。Mac OS Xをインストールすれば標準でApacheが入っていますので、かなり簡単にウェブサーバを立ち上げることができます。後は、PHPやMySQL、バーチャルドメインの運用などを行ってみたいと思っています。 とりあえずPHP、MySQLの動作は確認できました(所要時間約2時間)。 ▼超簡単 Mac OS XのローカルでCGI (SSIもPHPも) PHPの起動方法です...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Mac php 自宅サーバ osx mysql
2008/06/23 6:30:09  netafull.net
ITmedia エンタープライズ:脆弱なWebアプリケーションから脱却する5つのコツ (1/3) SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

ショッピングサイトのように多くの個人情報を扱うWebサイトを運営しているのであれば、Webアプリケーションの脆弱性について早急に対策を取るべきだ。Webアプリケーションの安全性を高めるために考えられる対策として5つの方法を提案したい。 2006年02月02日 10時45分 更新 Webアプリケーションと個人情報 多くの個人情報を扱うWebアプリケーションの1つに、ショッピングサイトが...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security web セキュリティ development 開発
2008/06/23 6:30:09  www.itmedia.co.jp
徳丸浩の日記 - 複文が利用できるデータベースの調査 - SQL Serverが狙われるには理由がある SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

SQLインジェクションを利用したWebサイトの改ざん事件が頻発している。標的となったサイトの多くがIIS(ASP)とSQL Serverの組み合わせを利用していることから、今回の攻撃がIISやSQL Serverの脆弱性を利用したものだと言う報道があるらしい。 これに対して、マイクロソフトが反論している。 「SQLインジェクション攻撃とIISは無関係」とMicrosoft  しかしMicrosoftはセキュリティ対策センタ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security db sql sqlserver database
2008/05/09 13:05:42  www.tokumaru.org

『 こういうことをAutoでやってくれる、PHPUnit3を書くと、すげぇことになるかも。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security SQL DB セキュリティ cheatsheet
2008/05/04 6:30:02  ferruh.mavituna.com
SQL インジェクション攻撃とその対策 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

昨今、Web サーバー上のコンテンツが不正に改ざんされ、改ざんされたコンテンツを閲覧した利用者がマルウェア感染等の二次的な被害を受ける事案が継続的に発生しています。この攻撃は、Web サーバーを狙ったものではなく、Web サーバー上で動作する、お客様が開発または導入した Web アプリケーションを狙って行われており、"SQL インジェクション攻撃"と呼ばれています。SQL ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ microsoft sql sqlインジェクション
2008/04/30 17:05:52  www.microsoft.com
IPA、サーバーログからSQLインジェクション攻撃を確認するツールを公開 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

情報処理推進機構(IPA)は18日、WebサーバーのアクセスログからSQLインジェクション攻撃を検出するツール「iLogScanner」を公開した。IPAのサイトから無料でダウンロードできる。対応OSはWindows XP/2000で、実行にはJava Runtime Environment 5.0以上が必要。  iLogScannerは、Webサーバーのアクセスログの中から、SQLインジェクション攻撃によく用いられる文字列を検出するツール。攻撃の総件...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security tool セキュリティ サーバ構築 ウェブサイト作成
2008/04/18 17:05:56  internet.watch.impress.co.jp

del.icio.us/tag/del.icio.usを眺めていたらFlickrのときみたいに面白い資料を見つけたの紹介します。 Things to look out for when building a large application.というタイトルでサーバーサイドの管理等の話が中心かと思って読んでいたらそれ以外のインターフェース、実装すべき機能、spam対策、アプリケーションを如何に広めるかといった話にも触れていて面白いです。 以下にまとめてみました。 ス...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
del.icio.us web 開発 development webservice
2008/04/18 6:30:02  d.hatena.ne.jp
高木浩光@自宅の日記 - 駄目な技術文書の見分け方 その1 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

攻撃者に役立つ情報を与えないために、不要なエラーメッセージ(データベースが出力するエラーなど)の表示を抑止 対策に「準備された文」(prepared statement) のことを書かないのは、どういうつもりなわけ? 「入力値をエスケープ」だあ? いまだにサニタイズ脳から抜けられないのかね君は。「サニタイズ」って書かなきゃいいってもんじゃない。言っていることはサニタイズ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql SQLインジェクション セキュリティ 多分重要
2008/04/18 6:30:02  takagi-hiromitsu.jp
IPA セキュア・プログラミング講座 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 従前は、ソフトウェア開発工程における下流の工程において、セキュリティ脆弱性が発見され、それらについて対処されることが多かった。 しかし、作り込まれた脆弱性によっては、容易 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ programming プログラミング IPA
2008/02/14 6:30:04  www.ipa.go.jp
【特選フリーソフト】PostgreSQLの可用性と拡張性を向上 PostgresForest:ITpro SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

PostgresForestは,複数台のPostgreSQLサーバーを仮想的に1つに統合し,並列分散動作させるソフトウエアである。同ソフトを導入することで,PostgreSQLで構築したデータベース・サーバーの可用性や拡張性を向上できる。  この数年間でLinuxを中心としたオープンソース・ソフトウエア(OSS)は,目覚しい発展を遂げている。特に,Webサーバーに「Apache HTTP Server」,アプリケーション・サ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
postgresql DB tool scalability 分散
2008/02/01 1:06:08  itpro.nikkeibp.co.jp
[ スポンサード リンク ]
21件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db