http://d.hatena.ne.jp/hoshikuzu/20060211#P20060211PHPSQLINJECTION セキュリティmemoにaddslashesよるエスケープ処理でSQLインジェクションが可能なるという記事を見つけました。 私のセミナーを聞いたことがある方は「addslashesによるエスケープ処理は止めましょう」と言っていた事を覚えているでしょうか? mysql_real_escape_string()やpg_escape_string()等のデータベース専用のエスケープ関数を使いましょう、...
『 ABOUTページに2005/04から使っている画像ランダム表示Javaスクリプトをお借りしました。 』
<?php i18n_http_output("SJIS"); ?> <HTML> <HEAD> <meta http-equiv="Content-Type" content="text/html; charset=Shift_JIS"> <title>DB Exsample #02 : Create Table</title> </HEAD> <BODY> <H2>DB Exsample #02 : Create Table</H2> PostgreSQLのデータベースにテーブルを作成します。<BR> Pear DBクラスライブラリを使用します。<BR> <BR> <?php // ● Pead DBクラスライブラリ...
『 SQLPowerInjectorisanapplicationcreatedin.Net1.1thathelpsthepenetrationtestertoinjectSQLcommandsonawebpage. 』
『 データベース用フロントエンドの作成支援ツール。メンテナンス用UIのPHPコードを自動生成してくれる。(→紹介:http://www.moongift.jp/2007/06/phpcodegenerator/) 』
『 500円でsshやPythonなどが使えるなど非常にコストパフォーマンスよろしい。BSCなのも安心感。だが、広告アウトはキツイ。ドメインは他の業者と別途契約が必要 』
LAMP (Linux®, Apache, MySQL, PHP/Perl) アーキテクチャーを使ったアプリケーションは次々と開発され、デプロイされています。しかし多くの場合、アプリケーションはサーバー管理者以外の人が作成したものであるため、サーバー管理者はアプリケーション自体をほとんどコントロールできません。この 3 回シリーズの記事では、アプリケーションのパフォーマンスを向上させる、ある...
この実験室では、Apache、PHP、PostgreSQL を使った Web ページ作りについて説明していきたいと思います。これらのソフトウェアがどんなものかと言うと、それぞれ Web サーバ、サーバ上で動くプログラム、データベースとなります。これら3つの組合わせで、インタラクティブな Web ページの作成を目指しています。 とにかく、3つのソフトを使用するので、説明の順番が難しいので...
通常の設定ファイルの代わりにMySQLなどのデータベースをバックエンドとするDNSサーバです。 DNSレコードをウェブブラウザから編集できるようになり、PHPを使って自分専用のコントロールパネルを作ることも可能。さらにDNSレコードやゾーンを作成・変更・削除しても再起動したり再読込のコマンドを打つ必要は無し。 インストール方法などの詳細は以下の通り。
『 いきなりSQLinjectionがありますな(SQLinjectionはwebだけの問題じゃないよ、SOAとか言うもうちょっと考えよう) 』
『 firstworks:sqlrelay-sqlrelaypersistentdatabaseconnectionpoolpoolingproxyloadbalancebalancingodbcoraclemysqlmsqlpostgresqlsybasedb2 』
安易なSPAMやいたずらを防止するため、テーマや目的などの説明を加えた後、忘れずに凍結して下さい。パスワードの変更もお忘れなく!
ビデオリサーチインタラクティブが4月から6月期のインターネット広告出稿の動向をまとめたところ、過半数を占めるITと製造業が増加傾向にあり、金融および保険業が減少傾向にあるという結果を得た。 「アフィリエイト広告から商品購入をする」が55.3%--Eストアー調査 Eストアーは、全国の15歳以上のネットユーザーを対象に実施した「ブログ閲覧者とアフィリエイト知識に関...
システム開発を進めるにあたり、バグやタスクなどを管理して、現在発生しているバグの数や担当者といったステータスを把握する必要があります。また、ある程度以上の規模のWebアプリケーションを開発する場合、数人のチームで開発を進めるケースが多く、開発を円滑に進めていくためにスタッフ間での情報共有が重要になってきます。 「Bug Tracking...
『 数あるCMSの中でも特に優れた設計思想を持ち,やりたいことをシンプルに実現できるCMS。メイン開発者はJVMの研究者でもある。いま最も日本で流行って欲しいCMS。最近はもうこれに傾倒しまくってるから,仲間募集。 』
GUIによるSQL文の作成など、さまざまな開発支援機能を備えるSQL開発環境「黒猫 SQL Studio」v1.1.7.413が6月4日に公開された。Windows 2000/XPに対応しており、個人使用・業務にかかわらずフリーソフトとして利用可能。現在作者のホームページからダウンロードできる。 「黒猫 SQL Studio」は、SQL文の作成やテストを行える汎用のデータベース開発環境。本ソフト上からOLE DB接続またはOD...
『 ローカル開発環境の設定方法まとめ 』
『 PHP5/PDOが利用出来ない案件で。 』