[ スポンサード リンク ]
16件中 1件 ~ 16件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
yohgaki's blog - addslashesによるエスケープ処理は止めましょう SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

http://d.hatena.ne.jp/hoshikuzu/20060211#P20060211PHPSQLINJECTION セキュリティmemoにaddslashesよるエスケープ処理でSQLインジェクションが可能なるという記事を見つけました。 私のセミナーを聞いたことがある方は「addslashesによるエスケープ処理は止めましょう」と言っていた事を覚えているでしょうか? mysql_real_escape_string()やpg_escape_string()等のデータベース専用のエスケープ関数を使いましょう、...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security sql mysql
2008/08/21 6:30:03  blog.ohgaki.net
ITmedia エンタープライズ:言葉は知られていても危険性までは認識されていない「SQLインジェクション」 (1/2) SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

IPA/ISECは、不正アクセスを受けWebサーバが改ざんされた5月の事例を踏まえ、Webアプリケーションについてもセキュリティ対策が必要であると呼びかけた。 情報処理推進機構セキュリティセンター(IPA/ISEC)は6月6日、2005年5月のウイルスおよぶ不正アクセスの届出状況をまとめ、公開した(別記事参照)。 この中でIPA/ISECは、不正侵入報告10件のうち、Webサーバに侵入されてコ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ Security Web SQL データベース
2008/08/21 6:30:03  www.itmedia.co.jp
SQLで集合演算:CodeZine SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

」に詳しく書いたのでそちらを参照してください)。そのため、除算をするときは自前でクエリを作る必要があります。 テーブル同士のコンペア――集合の相等性チェック:基本編  さて、それでは集合演算の実践的な応用を見ていきましょう。  DB環境を移行したり、バックアップと最新環境を比較したい場合など、2つのテーブルが等しいか否かを調べたいことがあります。...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql tips DB programming database
2008/08/21 6:30:03  codezine.jp
[LAC]ラックのデータベースセキュリティ研究所が提供するデータベース安全ガイド SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

◆ご注意: 弊社は、いかなる場合もこの情報の使用や配布で生じる直接及び間接を問わず生じる損害について責任を負いません。また本セキュアDBマトリクスに記載されている情報は予告なしに変更されることがあります。許可を得ずに、本セキュアDBマトリクスの転載・配布することを一切禁止いたします。 この文書の内容についてのお問い合わせはこちら(information@lac.co.jp)...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security db セキュリティ Database データベース
2008/08/21 6:30:03  www.lac.co.jp
【解説】SQLインジェクション攻撃の「最新傾向と対策」 : セキュリティ・マネジメント - Computerworld.jp SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

最近、データベースと連動したWebサイトを改竄し、不正に情報を搾取する、いわゆる「SQLインジェクション攻撃」が世界規模で多発している。SQLインジェクション攻撃自体は昔から存在するものだが、その対策方法をきちんと把握している企業は案外少ないのではないだろうか。そこで本稿では、SQLインジェクション攻撃の現状を報告するとともに、企業が講じるべき対策のポイ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ データベース Computerworld 脆弱性対策
2008/08/10 1:06:02  www.computerworld.jp
re:キケンなSQLインジェクション[to-R] SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

ネタ元:キケンなSQLインジェクション SQLインジェクション対策へのアプローチとしては正しいのだけど、1点だけ気になる点が。。。 もし、悪いやつが「";DELETE FROM geekDB;」なんて入力したら、なんとデータが消えてしまうΣ(゚Д゚) 実はこれではDBのデータを消すことはできない。 $sql="select * from geekDB where id = " . $id; $result = mysql_query($sql); mysql_query関数は複合クエリに対応していない...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql データベース セキュリティ SQLインジェクション security
2008/07/02 1:05:30  blog.webcreativepark.net

『 SQLインジェクションの攻撃パターンについての説明 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql sqlインジェクション injection データベース
2008/06/23 6:30:09  www.unixwiz.net
無料で使えるSQLインジェクション対策スキャナ トップ15*ホームページを作る人のネタ帳 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

いったい何人の人がSQLインジェクションに対して興味があるのかが気になるところですが、今回はSQLインジェクションに対する対策スキャナのご紹介です。 Top 15 free SQL Injection Scanners SQLインジェクションとは、アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql セキュリティ sqlインジェクション tool
2008/06/23 6:30:09  e0166.blog89.fc2.com
徳丸浩の日記 - SQLインジェクション対策 - SQLエスケープにおける「\」の取り扱い SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

\がescape用文字のDBで\のescapeが必須になる理由が明確に書かれてない。\'が与えられたとき'だけescapeすると…。自作escapeは危うい。「安全な…作り方」3版で追加の「3.失敗例」ではDBで用意されたescape機能しか推奨していない このうち、まず「\」のエスケープが必須となる(MySQLやPostgreSQLで)理由を説明しよう。 「\」をエスケープしないと処理がおかしくなる MySQLにおいて、文字列...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sqlインジェクション sql db
2008/06/03 5:06:03  www.tokumaru.org

ではSQLインジェクション攻撃が多発している背景について解説してきたが、現在でも多くのサイトがSQLインジェクション攻撃にさらされている状況は変わっていない。  こうしたSQLインジェクションの被害に、ユーザーが巻き込まれないようにする方法について考えてみよう。 ● 不正なスクリプトの実行を防ぐには、修正パッチを忘れずに適用  SQLインジェクションはサーバー...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql Security 情報セキュリティ データベース あとで読む
2008/06/02 13:05:54  internet.watch.impress.co.jp
徳丸浩の日記 - そろそろSQLエスケープに関して一言いっとくか - SQLのエスケープ再考 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

最近SQLインジェクション攻撃が猛威を振るっていることもあり、SQLインジェクションに対する解説記事が増えてきたようだが、対策方法については十分に書かれていないように感じる。非常に稀なケースの対応が不十分だと言っているのではない。ごく基本的なことが十分書かれていないと思うのだ。 SQLインジェクション対策には二通りある。バインド機構を使うものと、SQLのエ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security セキュリティ SQLインジェクション Programming
2008/06/02 5:05:35  www.tokumaru.org

『 こういうことをAutoでやってくれる、PHPUnit3を書くと、すげぇことになるかも。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security SQL DB セキュリティ cheatsheet
2008/05/04 6:30:02  ferruh.mavituna.com
@IT:Webアプリケーションに潜むセキュリティホール(2)- Page1 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

他社および他組織のWebサイトなどへのポートスキャンおよびデータの取得などの行為で得た情報を侵入などに悪用するか、または同じ目的を持つ第三者に提供した時点で違法となります。ご注意ください。 本稿の内容を検証する場合は、必ず影響を及ぼさない限られた環境下で行って下さい。 また、本稿を利用した行為による問題に関しましては、筆者および株式会社アットマ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql セキュリティ web 仕事
2008/05/04 6:30:02  www.atmarkit.co.jp
徳丸浩の日記 - 複文が利用できるデータベースの調査 - SQL Serverが狙われるには理由がある SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

SQLインジェクションを利用したWebサイトの改ざん事件が頻発している。標的となったサイトの多くがIIS(ASP)とSQL Serverの組み合わせを利用していることから、今回の攻撃がIISやSQL Serverの脆弱性を利用したものだと言う報道があるらしい。 これに対して、マイクロソフトが反論している。 「SQLインジェクション攻撃とIISは無関係」とMicrosoft  しかしMicrosoftはセキュリティ対策センタ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql
2008/05/03 21:06:03  www.tokumaru.org
SQL インジェクション攻撃とその対策 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

昨今、Web サーバー上のコンテンツが不正に改ざんされ、改ざんされたコンテンツを閲覧した利用者がマルウェア感染等の二次的な被害を受ける事案が継続的に発生しています。この攻撃は、Web サーバーを狙ったものではなく、Web サーバー上で動作する、お客様が開発または導入した Web アプリケーションを狙って行われており、"SQL インジェクション攻撃"と呼ばれています。SQL ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ microsoft sql sqlインジェクション
2008/04/30 17:05:52  www.microsoft.com
MOONGIFT: » SQLインジェクションを防ぐプロキシ「GreenSQL」:オープンソースを毎日紹介 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

※ 画像は公式サイトデモより。 DBを使ったWebアプリケーションが当たり前になり、その重要性は増す一方だ。万一、データが消失するような事態になったら、ビジネスに与える影響は計り知れない。 SQLインジェクションはDBに対する攻撃の一つだ。システムにバグがなければ良いが、それは起こってみてからしか分からない。予防措置をしいておこう。 今回紹介するオープンソー...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
MySQL security セキュリティ sql db
2008/01/04 16:20:46  www.moongift.jp
[ スポンサード リンク ]
16件中 1件 ~ 16件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db