ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2007-02-09から1日間の記事一覧

コードジェネレータ、フレームワークのDBへのアクセス方法

OpenXava Hibernate middlegen Hibernate jag Hibernate appfuse Hibernate WebLang Entity Bean PHPCodeGenie パラメータを直接SQL文に埋め込み ということで、PHPCodeGenieはダメっぽいorz

OSコマンドインジェクション

http://itpro.nikkeibp.co.jp/article/COLUMN/20070130/260021/?ST=security&P=2 うそかくなよ。 OSコマンドインジェクションとディレクトリトラバーサルは関係ないし・・・ PATHが通ってたらフルパス書く必要ないんだからさぁ。 あんまりわかってないよなぁ、…