PHP・Web系プログラム情報まとめ

■ phpMyAdminのエクスプロイトが出現、パッチ適用の確認を - ITmedia News ■

2009/06/26 3:05:02 はてなブックマーク数17 ライブドアクリップ数1 del.icio.us数3 www.itmedia.co.jp [ この元コンテンツへ ]
phpMyAdminのエクスプロイトが出現、パッチ適用の確認を - ITmedia News

ニュースphpMyAdminのエクスプロイトが出現、パッチ適用の確認をphpMyAdminの既知の脆弱性を突いたエクスプロイトが出回っている。2009年06月25日 09時16分 更新SANS Internet Storm Centerは6月24日、データベースのMySQLをWebブラウザで管理するツール「phpMyAdmin」の脆弱性を突いたエクスプロイトが公開されていると伝えた。それによると、...

[ ← 前の画面 ]  【 PR 】 アフィの次はドロップシッピングですよね [ 無料 ] [ ニコニコ風 ] [ 関連記事 ] [ Feeling Lucky ]
[ スポンサード リンク ]
■ この情報のコメント・メモ ■

ろぐ見てるとphpMyAdmin狙いのぼっとさんっぽいのなんてずっと前から見かけてる気もするけど・・・おにうのはどこか新機能でも搭載してるのかなぁ?(・x・。【みかん  [ mumincacao ]


[ ← 前の画面に戻る ]

セキュリティ対策を行うべき部分 - 自分が作っている部分セキュリティ対策を行うべき部分 - 自分が作っている部分 [ 情報元へ ]
アプリケーション開発者がセキュリティ対策を行うべき部分とはどこか?当たり前ですがアプリケーションです。アプリケーションとは広い意味でのアプリケーションです。Webアプリの場合もあれば、ライブラリやモジュールであったり、フレームワークであったり、言語やサーバの場合もあります。すべてのアプリケーション...

狙われるphpMyAdmin、攻撃のきっかけは?  − @IT狙われるphpMyAdmin、攻撃のきっかけは? − @IT [ 情報元へ ]
川口 洋 株式会社ラック JSOCチーフエバンジェリスト兼セキュリティアナリスト CISSP 2009/9/15 ■川口、全国を飛び回ってます。皆さんこんにちは、川口です。先日、私は島根に出張をしていました。せっかく島根という地に行くのですから各地の方と交流したいと思い、山陰ITPro勉強会(通称...

バーチャルホスト時にクッキーハイジャックする例が紹介されています - PHPプロ!ニュースバーチャルホスト時にクッキーハイジャックする例が紹介されています - PHPプロ!ニュース [ 情報元へ ]
にて、バーチャルホストにおけるクッキーハイジャックの脆弱性が報告されています。共用サーバーであれば、他のWebアプリケーションのクッキー情報を取り出すことができるため、特に被害を受ける可能性が高くなるでしょう。 以下のPHPスクリプトを実行することで、同じホストに設置されてているWebアプリケーシ...

高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ..高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ.. [ 情報元へ ]
ここで、「'No.' や '題名:' や '名前:' や '日時:' の定数文字列まで htmlspecialchars に通すなんて無駄じゃないか」などということを考えては いけない。いまどき、そんな貧民的プログラミング思考をするのは プログラム職人として恥ずかしいことだ。 元々、HTMLを出力...

第3回■ぜい弱性対策の考え方 -- 「保証なし」が原則のオープンソースは運用体制が超重要:ITpro第3回■ぜい弱性対策の考え方 -- 「保証なし」が原則のオープンソースは運用体制が超重要:ITpro [ 情報元へ ]
第3回■ぜい弱性対策の考え方 -- 「保証なし」が原則のオープンソースは運用体制が超重要OSやミドルウエア選定のポイント(2)記事一覧へ >>Webアプリケーションのセキュリティを考えるうえで,まずOSやミドルウエアといった基盤ソフトウエアをセキュアな状態にすることが重要であることは,前回述べた。...

セキュリティ専門家でも間違える!文字エンコーディング問題は難しいのか?セキュリティ専門家でも間違える!文字エンコーディング問題は難しいのか? [ 情報元へ ]
一見徳丸さんのブログは分かりやすいように思えますが、それは単純な実験により分かりやすいように見えるだけで複数の間違いがあります。その間違いとは意図の取り違い - 誤読 言語の仕様と実装の理解不足 HTTPやPHP仕様の理解不足 セキュリティ対策をすべき場所の理解不足です。(※0) 徳丸さんは非常勤...

第11回■制御文字や不正な文字エンコーディングによるぜい弱性を知ろう:ITpro第11回■制御文字や不正な文字エンコーディングによるぜい弱性を知ろう:ITpro [ 情報元へ ]
前回,入力値検証をセキュリティ対策として実施すべき理由を説明する中で制御文字や不正な文字エンコーディングの問題を指摘した。今回は,その具体例として「ヌルバイト攻撃」と「冗長なUTF-8によるディレクトリ・トラバーサル」を説明する。制御文字悪用の代表格「ヌルバイト攻撃」ヌルバイト攻撃とは,ASCII...

高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ..高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ.. [ 情報元へ ]
■ プログラミング解説書籍の脆弱性をどうするか 印刷されて流通する書籍に脆弱性がある、つまり掲載されているサンプルコードにズバリ脆弱性があるとか、脆弱性を産みやすいコーディングスタイルを身につけさせている解説があり、それが脆弱なプログラマを生産し続ける根源になっている問題は、「なんとかしないといけ...

まちゅダイアリー - PHP の extract 関数は危険という話まちゅダイアリー - PHP の extract 関数は危険という話 [ 情報元へ ]
■1 PHP の extract 関数は危険という話ギークなお姉さんは好きですか - <title>をクールにしてみた!で、こんなコードが紹介されている。<?phpextract($_GET);mysql_connect('localhost','ユーザ名','パスワード');mysql_sele...


[ ← 前の画面に戻る ]
[ スポンサード リンク ]
追加
[ 追加された期間を表示 ]
ユーザー
[ コメントの多いユーザー ]
ピックアップ
プログラミング』 の注目情報
PHPユーザのためのポータルサイト「PHPプロ!」 PHP・Web系プログラム情報まとめ

今回の特集記事で紹介するのはPHPの標準ライブラリであるPEARの、認証モジュールAUTHです。認証はWeb上で何らかのサービスを提供する際、大体において実装しなければならないでしょう。PEAR::AUTHを使うことで、その認証プロセスを共通化することができます。 ログインページと認証が必要なペー...

2008/09/02 6:30:04
   php プログラミング programming web 勉強
Do You PHP はてな
Do You PHP はてな PHP・Web系プログラム情報まとめ

リリースされました。After 2 months where the activity on the 1.0 branch has been very low, September arrived with a lot of bugfixes from 1.1 and 1.2 branches.s...

2008/07/12 6:30:02
   php blog プログラミング ブログ ブックマーク

2009年9月29日タグ : 正規表現 HTML5で正規表現がサポートされる、といったことをきっかけに、正規表現はプログラマだけでなくWebクリエイター全体のスキルとして求められていくものになっていくのではないでしょうか。ここではそうした正規表現の初学者や、一度挫折したけど再入門したい人、そしてよ...

2009/09/29 19:05:11
   正規表現 まとめ プログラミング programming あとで読む
人気のタグ
ブックマーク
RSS配信中
PHP情報まとめ | Feed.php