ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2006-11-02から1日間の記事一覧

エスケープネタ

元々、「'」や「"」を「\'」や「\"]に変換して回避するのって、CとかPerl、PHP、JAVAで「'」や「"」で文字や文字列の区切りとしてることからきてると思うんですよ。そんなわけで安易に「\'」や「\"]を使ってサニタイズ〜♪とか言っているのは間違いなわけで。…

IE7

どうもIE7でProxyを使用する設定にしてても、localhostへのアクセスでは、Proxyを使用しない仕様になったっぽい。 おかげで某製品ではまりましたよorz

俺2.0?

http://route.alpslab.jp/ そばのときのネタw リアルタイムで反映するアプリ誰か作ってくれないかなぁw

JAVAScript

http://d.hatena.ne.jp/kacchan6/20061101 ぐはっ、こんなのあるデスか?確かに仕様変更も楽かもしれませんが、セキュリティ的ニ問題アリアリデス(この記述は・・・)。どうやら、サーバサイドで動くJAVAScriptのエンジンがRhinoっぽい。よかったよかった。 デ…

SQL Injection

http://www.atmarkit.co.jp/fsecurity/column/ueno/42.html この資料では「'」を「\'」にとなってるけど、「'」を「''」の方が正しかったはず。 と思ってぐぐって見たけどいい一次資料が見つからなかったorz (直ったみたいw) 後、「"」を「""」にってのも…

ちとくらくら

この数ヶ月ず〜っとくらくらしてる気が・・・orz