ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-04-14から1日間の記事一覧

【スクリプトインジェクション対策07】予期しないエラーが発生した場合,プログラムの実行を停止する

http://gihyo.jp/dev/serial/01/php-security/extra/001207 うーん、ちと違う気がする。予期しないエラーが発生した場合、すでに遅いと言うことがあると思う。 たとえば、バッファオーバフローとか。SQLインジェクションでも間違ったコードを書いているとエ…

インターネットでの通信の盗聴のリスク

ぶっちゃけインターネット上の通信の盗聴のリスクって実際のところ結構低いんでないだろうか?というのをオレンジML*1を見ていて思ったしだい。 実際、通信を盗聴しようとしたら、通信系路経路上にスニファを仕掛けるか、通信元あるいは先にスニファを仕掛け…