[ スポンサード リンク ]
9件中 1件 ~ 9件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
[LAC]ラックのデータベースセキュリティ研究所が提供するデータベース安全ガイド SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

◆ご注意: 弊社は、いかなる場合もこの情報の使用や配布で生じる直接及び間接を問わず生じる損害について責任を負いません。また本セキュアDBマトリクスに記載されている情報は予告なしに変更されることがあります。許可を得ずに、本セキュアDBマトリクスの転載・配布することを一切禁止いたします。 この文書の内容についてのお問い合わせはこちら(information@lac.co.jp)...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security db セキュリティ Database データベース
2008/08/21 6:30:03  www.lac.co.jp
ITmedia News:SQLインジェクション攻撃が激増 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

SecureWorksによれば、1〜3月には1日当たり100〜200件程度だったSQLインジェクション攻撃が、4月に入って1000件から4000件、8000件という規模になったという。 2006年07月20日 08時47分 更新 ITセキュリティ管理サービスの米SecureWorksは7月18日、銀行や信用組合、公益企業を標的としたSQLインジェクション攻撃が、過去3カ月で激増していると発表した。 1〜3月にかけて同社が遮断したSQLインジ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ sqlインジェクション sql 治安
2008/06/23 6:30:09  www.itmedia.co.jp
徳丸浩の日記 - SQLインジェクション対策 - SQLエスケープにおける「\」の取り扱い SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

\がescape用文字のDBで\のescapeが必須になる理由が明確に書かれてない。\'が与えられたとき'だけescapeすると…。自作escapeは危うい。「安全な…作り方」3版で追加の「3.失敗例」ではDBで用意されたescape機能しか推奨していない このうち、まず「\」のエスケープが必須となる(MySQLやPostgreSQLで)理由を説明しよう。 「\」をエスケープしないと処理がおかしくなる MySQLにおいて、文字列...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sqlインジェクション sql db
2008/06/03 5:06:03  www.tokumaru.org

『 こういうことをAutoでやってくれる、PHPUnit3を書くと、すげぇことになるかも。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security SQL DB セキュリティ cheatsheet
2008/05/04 6:30:02  ferruh.mavituna.com
あの「SQLインジェクション」騒動の裏で(後) ― @IT SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 攻撃の特徴は、「IDS、IPSの検知機能を回避するような難読化が行われていること」/RealPlayerの脆弱性やMDACの脆弱性(MS06-014)を狙った攻撃コード/新たなシグネチャの追加を検討→シグネチャ増えすぎによる問題もありそ 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql kawa was summarySite
2008/04/24 13:05:24  www.atmarkit.co.jp
情報処理推進機構:情報セキュリティ:ウェブサイトの脆弱性の検出ツール SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

独立行政法人 情報処理推進機構(略称:IPA、理事長:西垣 浩司)は、ウェブサイトの脆弱性対策を促進するため、ウェブサーバのアクセスログの中からウェブサイトへの攻撃を解析し、ウェブサイトのSQLインジェクションの脆弱性を検出するツールを2008年4月18日(金)より公開しました。 (URL: http://www.ipa.go.jp/security/vuln/iLogScanner/ ) 概要  近年、ウェブサイトを狙ったSQLインジ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ ipa web tool
2008/04/18 21:06:17  www.ipa.go.jp
またも中国からのSQLインジェクション、楽器通販サイトで約10万件の個人情報が流出:ITpro SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

ギターやマイクなどの楽器・音響機器関連を販売するサウンドハウスは2008年4月7日、同社が運営するWeb通販サイトから会員の氏名や性別、ログインID、パスワードといった個人情報が最大9万7500件流出したことが調査の結果明らかになったと発表した。うち、クレジットカード情報を含むものは2万7743件に上るが、カードのパスワードの流出はなかった。中国からのSQLインジェク...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
不正アクセス 事件 sqlインジェクション security 中国
2008/04/08 9:05:51  itpro.nikkeibp.co.jp
SQLインジェクションでfuckjp0.jsを挿入--ラックが正規サイト改ざんを解説 - builder by ZDNet Japan SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

トレンドマイクロのWebページが改ざんされるなど、3月に入ってから正規サイトを改ざんしようとする攻撃が続いている。その手口をラックが解説した。  Webアプリケーションの脆弱性を狙い、Webサイトを書き換えて個人ユーザーのPCの情報を盗むなどする攻撃が、3月に入ってから頻発している。セキュリティベンダーのラックによる調査でその攻撃の一端が明らかになった。  ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ Security web sqlインジェクション LAC
2008/03/28 5:05:38  builder.japan.zdnet.com
「サニタイズ言うなキャンペーン」私の解釈 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

そこで、僭越ながら、「サニタイズ言うなキャンペーン」について、 私なりの解釈を書いてみようと思う。 もっともこれが正解であるという保証はないのだが、 間違っていたらどなたかツッコミいただけることを期待しています(_o_) そもそも何のせいで「エスケープ」しなければならないのか たとえば住所氏名を登録させるWebアプリケーションは珍しいものではないと思う。 ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ programming Web プログラミング
2008/02/14 6:30:04  kmaebashi.com
[ スポンサード リンク ]
9件中 1件 ~ 9件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db