[ スポンサード リンク ]
9件中 1件 ~ 9件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
隠されていたSQLインジェクション ― @IT SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

赤坂さんに指摘されたもう1つの「危険な脆弱性」とは? 隠された脆弱性を見つけ出せ!

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ SQLインジェクション SQL 脆弱性
2008/07/29 6:30:03  www.atmarkit.co.jp
PHPコードのXSSやSQLインジェクション脆弱性をチェックする「Pixy」:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 PHPのソースコードをチェックして脆弱性を検出するウェブサービス。単純なデータフロー解析しか指定無い様子ですが、単純なミスを防ぐことには使えるようです。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ xss 開発
2008/07/29 6:30:03  phpspot.org

『 こういうことをAutoでやってくれる、PHPUnit3を書くと、すげぇことになるかも。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security SQL DB セキュリティ cheatsheet
2008/05/04 6:30:02  ferruh.mavituna.com
SQLインジェクションに関するチートシート:phpspot開発日誌 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 SQLインジェクションの方法についての例が書かれており、SQLインジェクション対策に使えます。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
SQL セキュリティ security Cheatsheet DB
2008/05/04 6:30:02  phpspot.org
SQL インジェクション攻撃とその対策 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

昨今、Web サーバー上のコンテンツが不正に改ざんされ、改ざんされたコンテンツを閲覧した利用者がマルウェア感染等の二次的な被害を受ける事案が継続的に発生しています。この攻撃は、Web サーバーを狙ったものではなく、Web サーバー上で動作する、お客様が開発または導入した Web アプリケーションを狙って行われており、"SQL インジェクション攻撃"と呼ばれています。SQL ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ microsoft sql sqlインジェクション
2008/04/30 17:05:52  www.microsoft.com
IPAがWebサイトのSQLインジェクションの脆弱性検出ツールを無償公開 ― TechTargetジャパン SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

WebサイトへのSQLインジェクション攻撃によく用いられる文字列を検出し、WebサイトのSQLインジェクションの脆弱性を検出する無償ツール「iLogScanner」を公開した。 [TechTargetジャパン]  情報処理推進機構(IPA)は4月18日、WebサイトのSQLインジェクションの脆弱性を検出する無償のツール「iLogScanner」を公開した。  iLogScannerは、ユーザーが用意したWebサーバのアクセスログの中から...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ security sql web制作 sqlインジェクション
2008/04/19 1:05:40  techtarget.itmedia.co.jp
情報処理推進機構:情報セキュリティ:ウェブサイトの脆弱性の検出ツール SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

独立行政法人 情報処理推進機構(略称:IPA、理事長:西垣 浩司)は、ウェブサイトの脆弱性対策を促進するため、ウェブサーバのアクセスログの中からウェブサイトへの攻撃を解析し、ウェブサイトのSQLインジェクションの脆弱性を検出するツールを2008年4月18日(金)より公開しました。 (URL: http://www.ipa.go.jp/security/vuln/iLogScanner/ ) 概要  近年、ウェブサイトを狙ったSQLインジ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ ipa web tool
2008/04/18 21:06:17  www.ipa.go.jp
Webデザイナが知っておくべきPHPセキュリティ - builder by ZDNet Japan SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

ここまでの連載で、PHPがデザイナにとっても決して難しいものではなく、むしろ便利に使えるものであることを紹介した。少しでも恐怖感やアレルギー感がなくなっていただけると幸いである。  ただし、あまり身近に感じすぎてしまうのも逆に危険が伴う。  スクリプトは、ご存じの通り何でも作ることができてしまうため、Webサーバーに大きな負担をかけたり、場合によっ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ あとで読む web
2008/04/11 13:05:54  builder.japan.zdnet.com
「サニタイズ言うなキャンペーン」私の解釈 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

そこで、僭越ながら、「サニタイズ言うなキャンペーン」について、 私なりの解釈を書いてみようと思う。 もっともこれが正解であるという保証はないのだが、 間違っていたらどなたかツッコミいただけることを期待しています(_o_) そもそも何のせいで「エスケープ」しなければならないのか たとえば住所氏名を登録させるWebアプリケーションは珍しいものではないと思う。 ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ programming Web プログラミング
2008/02/14 6:30:04  kmaebashi.com
[ スポンサード リンク ]
9件中 1件 ~ 9件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db