タグ

ブックマーク / ockeghem.hatenablog.jp (10)

  • hiddenのあまりにも馬鹿げた使い方 - ockeghem's blog

    これは面白い yohei-y:weblog: ステートレスとは何か では、ステートレスな場合はどうなのか。 客: こんにちは 店員: いらっしゃいませ。○○バーガーへようこそ 客: ハンバーガーセットをお願いします 店員: サイドメニューは何になさいますか? 客: ハンバーガーセットをポテトでお願いします 店員: ドリンクは何になさいますか? 客: ハンバーガーセットをポテトとジンジャーエールでお願いします 店員: +50円でドリンクをLサイズにできますがいかがですか? 客: ハンバーガーセットをポテトとジンジャーエール(M)でお願いします 店員: 以上でよろしいですか? 客: ハンバーガーセットをポテトとジンジャーエール(M)でお願いします。以上 店員: かしこまりました 引用元には明記されていないが、客の延々とした繰り返し部分は、ホストからhiddenフィールドで渡されてきたものを返し

    hiddenのあまりにも馬鹿げた使い方 - ockeghem's blog
    Cherenkov
    Cherenkov 2012/09/07
    ステートフル ステートレス
  • はてなブックマークボタンがマイクロアド社の新ガイドラインに従ったらこうなる - ockeghem's blog

    すでにこちらでご案内の通り、私のブログ(徳丸浩の日記およびEGセキュアソリューションズオフィシャルブログ)に貼っていた「はてなブックマークボタン」により、読者の皆様の閲覧行動がマイクロアド社によりトラッキングされておりました。読者の皆様に断りなく不快な結果を強いていたことに対してお詫び申し上げます。既に当該ボタンは撤去しております。 その後、株式会社はてな社長の近藤淳也氏およびはてなの日記にて行動情報の提供をやめる旨のアナウンスが一昨日ありました(こことここ)。さらに、マイクロアド社からは、昨日以下のアナウンスがありました。 今後マイクロアドでは、ブログパーツや外部ボタン等、マイクロアドと直接提携関係にあるパートナー以外の第三者にあたる媒体・配信面に付与される可能性のあるものについて、それらの表示領域にマイクロアドからの行動履歴情報の蓄積を無効化するオプトアウトページへの導線設置を義務化い

  • 大垣本を読んで「バリデーションはセキュリティ対策」について検討した - ockeghem(徳丸浩)の日記


      id:ajiyoshi - SQLid:ajiyoshiid:ajiyoshi   
    大垣本を読んで「バリデーションはセキュリティ対策」について検討した - ockeghem(徳丸浩)の日記
    Cherenkov
    Cherenkov 2011/12/26
    「範囲チェックのif文は&&ではなく||にすべき」であれ?と思ったけど"範囲外"の確認だからだ
  • PHPのイタい入門書を読んでAjaxのXSSについて検討した(2)~evalインジェクション~ - ockeghem(徳丸浩)の日記


    AjaxXSSXSS PHPWebXAMPP/jQuery/HTML5WeAjaxP201-23 AjaxXMLHttpRequestXMLJSONJavaScriptHTMLAjax  XMLJSON
    PHPのイタい入門書を読んでAjaxのXSSについて検討した(2)~evalインジェクション~ - ockeghem(徳丸浩)の日記
  • PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem's blog


    PHPAjax3  twitterPHPWebXAMPP/jQuery/HTML5We  XSSSQL  alert 
    PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem's blog
  • もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog


    PHP Web45 4.2  調沿 便
    もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog
  • phpMyAdminにおける任意スクリプト実行可能な脆弱性の検証 - ockeghem's blog


    phpMyAdmin3.3.10.23.4.3.1  phpMyAdmin2 CVE-2011-2505 CVE-2011-2506  phpMyAdmin 3.3.10.2 phpMyAdmin 3.4.3.1 phpMyAdmin使 setup/index.phpsetup/config.php phpMyAdminconfigPHP
  • evernoteのテキストをevernote社の管理者にも見えないように暗号化する - ockeghem's blog


    evernote使evernote EvernoteXSSEvernoteEvernoteCEOEvernotemalaCEO XSS malaEve
    Cherenkov
    Cherenkov 2011/04/21
    徳丸本ほしい!!
  • とくまるひろしのSession Fixation攻撃入門 - ockeghem's blog


    Session Fixation   http://blog.tokumaru.org/2009/01/introduction-to-session-fixation-attack.html 
    とくまるひろしのSession Fixation攻撃入門 - ockeghem's blog
  • PHPのSession Adoptionは重大な脅威ではない - ockeghem's blog


    PHP?25 PHPPHPSession Adoption調   PHPSession AdoptionSession Fixationsession_regenerate_id() PHPsession_regenerate_id
    PHPのSession Adoptionは重大な脅威ではない - ockeghem's blog
  • 1