『 「SQLインジェクションとクロスサイトスクリプティングの合わせ技みたい」うーん…。 』 by hasegawayosuke [ 詳細 ] [ 関連 ] [ ニコニコ ] | MySQLだと問題ないみたい。あと、job の引数に何を渡すかで変わってくるらしい……ちなみに SQLite 用のスキーマは TheSchwartz 自身に同梱されていて t/schema-sqlite.sql に、PostgreSQL 用のはリポジトリの trunk にあります。doc/sche... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
|
マイクロソフトが「SQLインジェクション」を警告、対策ツールを公開「ソースコードの解析ツール」や「不正な要求を遮断するツール」を無償提供記事一覧へ >>マイクロソフトは2008年6月25日、Webサイトを狙った「SQLインジェクション」攻撃が増加しているとして注意を呼びかけるとともに、対策ツールを... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
本連載ではデータベースをデータ加工エンジンとして活用する101の取り組みを紹介する。まずはその第一歩として、無料で利用できるOracleデータベース「Oracle Database 10g Express Edition」をインストールしよう。1. 無料のOracleデータベース 読者の皆さんはO... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
|
組み込みDBプログラミングの道しるべ(2)組み込みデータベースの構造って どうなってるの?加藤大受 日立製作所 ソフトウェア事業部 2008/6/20近年、携帯電話やカーナビゲーションシステム(以下、カーナビ)など組み込み分野でもデータベースの利用が増えつつあります。本連載では、実際に手を動かしな... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
« フレンド・タイムライン処理の原理と実践 |メイン| MySQL の ORDER BY を高速化 »2008年06月12日MySQL (InnoDB) に直接アクセスしてタイムライン処理を高速化する話フレンド・タイムライン処理の原理と実践 の続きです。先のエントリでは、プルモデルの速度が当初予測... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
|
Webシステムの開発=要DBという風潮がある。確かにデータをストレージできると可能性が飛躍的に拡大する。さらに最近は優秀なO/Rマッピングソフトウェアも登場し、DBをDBとして意識することなく開発ができるようになってきている。 メインウィンドウ だがそのために構造や値の制約を設定せずに運用され... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
第3回 PostgreSQLを遅くしている犯人はどこだ? 下垣徹 NTT OSSセンタ 2008/6/9 NTTグループの各社で鳴らした俺たちLinuxトラブルシューティング探偵団は、各社で培ったOSS関連技術を手に、NTT OSSセンタに集められた。普段は基本的にNTTグループのみを相手に活... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
|
オープンソース・フリーウェアを毎日紹介するブログ。日々の業務の効率化、新しいサービスのネタ探しにどうぞ。SNS、SBS、CMS、オフィス、画像編集、ユーティリティ、Firefoxアドオン、テキストエディタ、ゲーム…ジャンルは様々。[MySQL] [ Ruby] [ Ruby on Rails] [... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
序章 この本が対象としている読者 読者の考えていることは理解しています メタ認知 この本を読むときに気を付けること その他の注意事項 テクニカルレビューチーム 謝辞 1章 データとテーブル:あらゆるものにふさわしい場所 2章 SELECT文:天賦のデータ検索 3章 DELETE文とUPDATE文:... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
|
第1回ではSQLインジェクションの仕組みについて、第2回ではSQLインジェクション攻撃が多発している背景について解説してきたが、現在でも多くのサイトがSQLインジェクション攻撃にさらされている状況は変わっていない。 こうしたSQLインジェクションの被害に、ユーザーが巻き込まれないようにする... [ 詳細 ] [ 関連 ] [ ニコニコ ] |
最近SQLインジェクション攻撃が猛威を振るっていることもあり、SQLインジェクションに対する解説記事が増えてきたようだが、対策方法については十分に書かれていないように感じる。非常に稀なケースの対応が不十分だと言っているのではない。ごく基本的なことが十分書かれていないと思うのだ。 SQLインジェクシ... [ 詳細 ] [ 関連 ] [ ニコニコ ] |