タグ

2011年4月27日のブックマーク (6件)

  • rrf_codex - 脆弱性の種類

    「安全なWebアプリケーションの作り方」を読んだので、もう一度初めから復習する。 脆弱性の発生源 Webアプリケーションには、「入力-処理-出力」という流れがある。 出力で発生する脆弱性には、「インジェクション」と付く場合が多い。 Webアプリケーションの脆弱性は、機能と関連性が強い。 よって、機能単位で脆弱性を意識、検証すると良い。 入力に起因する脆弱性は無い。 インジェクション系の脆弱性は、共通の原理がある。 出力で発生する脆弱性 クロスサイト・スクリプティング(HTMLの出力) HTTPヘッダ・インジェクション(HTTPヘッダの出力) SQLインジェクション(WebアプリケーションからデータベースへのSQL文の出力) OSコマンド・インジェクション(Webアプリケーションからシェルなどへのコマンド出力) メールヘッダ・インジェクション(メールヘッダ、文の出力) 処理で発生す

    ockeghem
    ockeghem 2011/04/27
    『入力はあくまでも文字列を受け取るだけで、その「悪い作用をもたらすであろう文字列」は、出力されてこそ作用する』<その通りですね #wasbook
  • PlayStation®Network/Qriocity™をご利用の皆様へのお詫びとお願い - プレイステーション® オフィシャルサイト

    ソニー株式会社および株式会社ソニー・コンピュータエンタテインメント(以下SCE)は、Sony Network Entertainment International(以下SNEI)が、7月6日に日において、PlayStation®NetworkおよびQriocity™(キュリオシティ)の全てのサービスを再開することを発表いたします。 PlayStation®NetworkおよびQriocity™は4月におきた外部からの不正侵入により一旦全てのサービスを停止し、システムの徹底的な調査を実施するとともに、セキュリティ強化を目的とした様々な安全管理措置を実施してきました。これらに基づき、日では5月28日に一部のサービスを再開しましたが、更に決済プロセスを含むシステムの安全性の検証を重ね、6月2日に全面再開を実施した欧米およびアジアの一部の地域に続き、6月14日には香港で、また6月24日には韓

    ockeghem
    ockeghem 2011/04/27
    『クレジットカードの引き落とし履歴等を定期的に確認されることを推奨いたします』<カード番号を定期的に変更するように言い出す人が出ないか心配です
  • S3 今日こそわかる、安全なWebアプリの作り方2010 - JPNIC

    日時 2010年11月24日 13:00~15:30 会場 富士ソフト アキバプラザ プログラム紹介ページ (敬称略) タイトル 講演者 配布資料 (PDF)

    ockeghem
    ockeghem 2011/04/27
    資料公開されました
  • 報道発表資料 : 福島県・茨城県・栃木県を産地とする農産物の社員食堂での利用について | お知らせ | NTTドコモ

    お客さまの設定により、お客さま情報が「非表示」となっております。お客さま情報を表示するにはdアカウントでログインしてください。 お客さま情報表示についてへ お客さま情報表示についてへ 日電信電話株式会社 東日電信電話株式会社 エヌ・ティ・ティ・コミュニケーションズ株式会社 株式会社エヌ・ティ・ティ・ドコモ 株式会社エヌ・ティ・ティ・データ エヌ・ティ・ティ・コムウェア株式会社 テルウェル東日株式会社 NTTグループでは被災地への支援活動の一環として、福島県・茨城県・栃木県を産地とする出荷制限に該当しない農産物1 を他都道府県産より優先的に仕入れ、2011年4月27日(水曜)から社員堂で利用します。 材流通経路の確保が困難なことなどを踏まえ、当面は、東京都内にある一部の社員堂において提供しますが、今後安定的な材の確保が可能になり次第、順次、利用する堂を拡大していきます。 NT

    ockeghem
    ockeghem 2011/04/27
    ほう>『NTTグループでは被災地への支援活動の一環として、福島県・茨城県・栃木県を産地とする出荷制限に該当しない農産物を他都道府県産より優先的に仕入れ、2011年4月27日(水曜)から社員食堂で利用します』
  • 【楽天市場】エラー

    ockeghem
    ockeghem 2011/04/27
    普段は100均で買った認め印を使っているので、奮発して買おうかと思ったけど、印字見本が世界中に公開されているのはイヤな気がした
  • 「オムライスを食べられない」女子力を磨いた女子と戦う4つの心得

    「オムライスをべられない」女子力を磨いた女子と戦う4つの心得 これは嘘ニュースです こんにちは、恋愛マネジメントを専攻している坂義太夫です。私は今世紀最大の天才ですが、凡人の恋愛に関してもプロフェッショナルなので、今回はモテる女子力を磨いた女性にからまれたときの4つの心得を皆さんにお教えしたいと思います。 1.あえて2~3世代前のケータイを飲み会に持ってくる あえて2~3世代前のケータイを持ってくる女子がいます。飲み会の場でおもむろに古いケータイを出してきたら、目をつけられた証拠。「あ~ん! このケータイ当にマジでチョームカつくんですけどぉぉお~!」などと言われても「どうしたの?」などと言って構ってはいけません。うかつにも言ってしまうと、さらに「ケータイとか詳しくなくてぇ~! ずっとコレ使ってるんですけどぉ~! 使いにくいんですぅ~! ぷんぷくり~ん(怒)」と追い討ちをかけてきます。

    「オムライスを食べられない」女子力を磨いた女子と戦う4つの心得
    ockeghem
    ockeghem 2011/04/27
    つい最後まで読んでしまったのだが、もう一ひねり欲しいと思った