検索用語を入力
検索フォームを送信
Web
perltips.twinkle.cc
Perl Tips
シリコンバレー在住エンジニアの、Perl、PHP、AJAX、Drupal、Java の小枝集です。( 7,833,330 since 2005.02.20 )
ホーム
ウェブサイト構築時のセキュリティのポイント
IPA(独立行政法人情報処理推進機構)の「
安全なウェブサイトの作り方
」というドキュメントは、なかなかまとまっていて、良い。すべてのウェブアプリ開発者は目を通しておくべきだ。ここではこのドキュメントから注意点をピックアップしてまとめてみた。
SQL インジェクション
OS コマンド・インジェクション
パス名パラメータの未チェック/ディレクトリ・トラバーサル
セッション・ハイジャック
クロスサイト・スクリプティング
クロスサイト・リクエスト・フォージェリ (CSRF)
HTTP ヘッダ・インジェクション
メールの第三者中継
IPA(独立行政法人情報処理推進機構)の「
安全なウェブサイトの作り方
」というドキュメントは、なかなかまとまっていて、良い。すべてのウェブアプリ開発者は目を通しておくべきだ。ここではこのドキュメントから注意点をピックアップしてまとめてみた。
SQL インジェクション
OS コマンド・インジェクション
パス名パラメータの未チェック/ディレクトリ・トラバーサル
セッション・ハイジャック
クロスサイト・スクリプティング
クロスサイト・リクエスト・フォージェリ (CSRF)
HTTP ヘッダ・インジェクション
メールの第三者中継
Posted on 2006-11-01 by yas |
Linux
Perl
PHP
インターネット
サーバ
セキュリティ
フレームワーク
| パーマリンク
| 印刷用ページ
|
|
Linux で、システムのタイムゾーンを設定する方法
GUI なしの Linux でシステム自体のタイムゾーンをコンソール(コマンドライン)だけで設定するには、ルート(root)権限が必要である。以下のようにする。
GUI なしの Linux でシステム自体のタイムゾーンをコンソール(コマンドライン)だけで設定するには、ルート(root)権限が必要である。以下のようにする。
Posted on 2006-10-11 by yas |
Linux
サーバ
日付と時刻・時間
| パーマリンク
| 印刷用ページ
|
|
100% Pure Java のルール
ソースは
ここ
。今なお生きる5つのルール。
100% Pure JavaTM Cookbook
ネイティブメソッドを使用しないこと
Java コア API 以外に外部への依存性がないこと
Java インプリメンテーションのうちドキュメント化されていない部分を使用しないこと
「トンネル」メソッド (Runtime.exec、Runtime.load) を使用しないこと
ハードウェア・プラットフォーム固有の定数を使用しないこと
ソースは
ここ
。今なお生きる5つのルール。
100% Pure JavaTM Cookbook
ネイティブメソッドを使用しないこと
Java コア API 以外に外部への依存性がないこと
Java インプリメンテーションのうちドキュメント化されていない部分を使用しないこと
「トンネル」メソッド (Runtime.exec、Runtime.load) を使用しないこと
ハードウェア・プラットフォーム固有の定数を使用しないこと
Posted on 2006-10-08 by yas |
Java
| パーマリンク
| 印刷用ページ
|
|
Linux に、phpMyAdmin 2.9.0.2 をインストールする方法
簡単にいうと、「
scripts/setup.php 実行後、config/config.inc.php を ./ にコピー
」 すればよい(Thanks、はてなの bangbangshoot さん)
簡単にいうと、「
scripts/setup.php 実行後、config/config.inc.php を ./ にコピー
」 すればよい(Thanks、はてなの bangbangshoot さん)
Posted on 2006-10-05 by yas |
Linux
MySQL
PHP
サーバ
| パーマリンク
| 印刷用ページ
|
|
« 先頭
‹ 前
…
46
47
48
49
50
51
52
53
54
…
次 ›
最終 »
カテゴリ
すべて (333)
AJAX (16)
Amazon (19)
C (6)
CGI (11)
Drupal (63)
Google (20)
Google Maps API (8)
Java (20)
Linux (59)
Movable Type (24)
MySQL (17)
Perl (47)
PHP (34)
Python (8)
Windows (6)
XML (Perl) (6)
XML (PHP) (6)
その他 (5)
インターネット (34)
ケータイ (9)
サーバ (59)
セキュリティ (28)
データベース (14)
ファイル (9)
フレームワーク (11)
メール (12)
作者のプロフィール (2)
参考書 (6)
国際化 (1)
日付と時刻・時間 (8)
画像 (6)
最近のブログ投稿
How to Add Bootstrap Multi-level Dropdown Submenu in Drupal
How to setup Apache SSL (Self-signed Certificate) on Ubuntu 9.04
Ubuntu 9.04 で、Apache2 の SSL を有効にする(オレオレ証明の設定方法)。
CentOS 5.3 で、yum が python 失敗する。
Linux (Ubuntu)で、ループバックデバイス(loop back device)の数を増やす方法
Ubuntu で、Eucalyptus 1.5RC1 を動かす方法
Ubuntu で、最低限の LAMP 環境を作る
Ubuntu の Apache で、Perl/CGI を有効にする方法
Linux で、搭載されているプロセッサのコア数を調べる方法
Ubuntu の Apache で、PHP を有効にする方法
続き...
人気のあるコンテンツ
本日の上位:
Movable Type 3.35 を、Drupal 5.3 に移行する。
Requirements for Mobile Phones (English)
Perl で、住所から緯度経度を取得する方法
Perl で、数字(数値)を3桁ごとにカンマ(,)で区切る方法
Perl での、文字列の扱い:<br />シングルクォートとダブルクォーテーションの違い
総合の上位:
Movable Type 3.35 を、Drupal 5.3 に移行する。
Linux を、USB メモリだけで起動して動かす方法 (Ubuntu)
Linux で、リモートデスクトップ (VNC) を使ってリモートからアクセスする方法
MySQL で、重複レコードを抽出する方法
Linux で、システムのタイムゾーンを設定する方法
最近の参照:
ウェブサイト構築時のセキュリティのポイント
Drupal で、モジュールから自身のサイトの URL を取得する方法(base_path()、$base_url)
PHP で、HTTP クライアントを作る方法
MySQL で、レコードの値を一気に置換する方法
Linux で、デーモンのプログラム(Perl スクリプト)を自動起動させるには?
リンク
i-Services
Perlの小技
Perl Script Laboratory
Perlクックブックソースコードリンク集
さりながのプログラミングおもちゃ箱
Unicode-processing issues in Perl and how to cope with it
ツーキッズ・ネットワークス
みんなのレシピ、レシピ帳
らーめん道
カレーな日々
モバイルニュース
ベイエリアン。
えくぼクラブ。
ゆたママのお部屋
ネトア発掘計画!