ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2007-02-22から1日間の記事一覧

ソバまでにHibernateを使った場合のUnicodeがらみのテストプログラムを作っておきたいなぁ。 可能なら、デモ&プレゼンをするということで。 とりあえず、PreparedStatement版は前に作ったのがあるから良いとして、Hibernate版は作らんとなぁ。

脆弱性解説文

とある脆弱性解説文を見て思ったこと。 PHPのアプリの脆弱性の説明にこんな注釈があった「攻撃が成功するには、magic_quotes_gpc が無効になっている必要がある。」 いやまあ、正しいっていやあ正しいんだけど、これだと「magic_quotes_gpcを有効にしておけ…

世界にご奉仕するはまちちゃんの話。そして、なぜセキュリティな人(の一部)は騒ぎを好むのか。

http://d.hatena.ne.jp/kusigahama/20070202#1170405271 勘弁してくれって感じ。 こういったこという人はADの教訓を知らないのか? http://slashdot.jp/articles/04/01/04/1327206.shtml http://slashdot.jp/security/article.pl?sid=04/02/04/0531248 これも…

いとねむし

色々やっていたら、朝の4時orz