ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2005-12-21から1日間の記事一覧

出ないなぁ

例の問題報告してからそろそろ一月経つんだけど、未だに対策してくれねぇorz。次のバージョンで直すつもりかなぁ?まあ、クリティカルな問題ではないのでいいのだけど・・・

SOX法対応とBPMの関係とは?

http://www.atmarkit.co.jp/fbiz/cinvest/serial/bpm/07/01.html しっかり読む

朝のネタ

二つばかり候補があったりする。二つとも紅いんだよねぇw 1つはボット関連のネタで、色々調べないといけないけど、もう1つは調べ終わったネタだから、資料作るだけでOKなんだよねぇ。 もう一寸黒いネタを考えるかなぁ?

■いとか□いとか、黒いとか白いとか

って、やっぱり容疑者はクロだとかシロだという刑事モノから来てるんだろうなぁ。 確か中国語では「黒客」といえばハッカーのことで、「紅客」といえばクラッカーのことだったはずなので、セの業界的には黒いと正しいことをやるヒトで、紅だと犯罪まがいのこ…

緊急点検!Webアプリ・セキュリティ(前編)/SAFETY JAPAN 2005 (日経BP社)(from bunさんとこ)

http://nikkeibp.jp/sj2005/special/77/index.html bunさん所でも指摘があるけど、出力前にチェックするのではなく、入力受け付けて処理をする前にチェックする方がいいだろうねぇ。それは、前も書いたとおり、データベースの値を拾ってきたとか、ファイルか…

さむい

身も心もorzねむる部 AM1:50〜7:40