ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2004-12-01から1日間の記事一覧

日曜日あたりから友達から誘われてmixiに参加したのだが、あまりにも重すぎるのでアレです。ということで引き続きはてなで日記は継続中。ソーシャルネットワークとか言っているけどどうなんでしょ?

つらつらと仕事でISMSの管理策を眺めていてふと思ったのだが、「10.システム開発及び保守」に記述されていることをセキュリティ要求仕様として依頼すれば、セキュアなアプリケーションができないだろうか?特に「10(2)業務用システムのセキュリティ」に記…

「エンジニアが優秀でも,予定は絶対に遅れる」,東芝が新規・大規模SoC開発の教訓を披露 http://ne.nikkeibp.co.jp/members/NMDNEWS/20041201/106652/ ふむ。なかなか面白い意見だ。

毎度のことながら悪用厳禁。といっても説明用ではないので他人が見ても訳が分からん可能性が大。あくまで自分のメモ用だし。残るはセッションID推測だがこれはさすがに無理っぽい。 SQLインジェクション(補足) 実は以前書いていた方法だと誤検知する場合が…

ねむねむ

昨日は早く寝ようと思っていたのに、寝たのは1時半だったorz。だめやん。