タグ

securityに関するHolyGrailのブックマーク (105)

  • 正規表現によるバリデーションでは ^ と $ ではなく \A と \z を使おう


     ^  $  \A  \z Ruby ^  $ 使PerlPHPRuby \A  \z 使  PHPerRuby/RailsRuby ^  $ RubyonRails Security GuideXSShttphttpsURL /^https?:\/\/[^\n]+$/
  • ブラウザにファイルをドロップしてはいけない - ぼくはまちちゃん!


     CROSS 2013 HTML5×  Web  便     Web   
  • XSS vulnerability in Sinatra

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    XSS vulnerability in Sinatra
  • サードパーティCookieの歴史と現状 Part1 前提知識の共有 - 最速転職研究会


    WebCookie CookieCookieWebWeb調Web
    サードパーティCookieの歴史と現状 Part1 前提知識の共有 - 最速転職研究会
  • github の mass assignment 脆弱性が突かれた件


    Github  Rails  issue  childish Rubyist   Yuki Nishijima (@yuki24) March 4, 2012 調Public Key Security Vulnerability and Mitigation - github.com/blog/ github  Rails Mass assignment  mass assignment  mass assignment 
  • [デブサミ2012]趣味と実益の脆弱性発見

    神戸ITフェスティバル講演 http://kobe-it-fes.org/kif2014/seminar/entry-197.html

    [デブサミ2012]趣味と実益の脆弱性発見
  • bit.lyにログインしているとメールアドレスを抜かれる

    bit.lyにログインしているとメールアドレスを抜かれる ※修正されたようで今は抜けなくなっています (2010/08/10 10:00) account name: - mail: - api key: - » このページをツイッターで紹介する » はてなブックマークでのコメント » ぼくはまちちゃん! » はまちや2(Blog) » はまちや2(twitter) Powered by BEARS SERVER PROJECT: ついったーとHamachiya2はまちや2のtumblr [hmcy]ドリームメーカー:簡単・無料・フリーのノベルゲームが作成できるWebサイトソーシャルゲーム速報簡単!節約!おいしい!お料理レシピのもぐもぐ予告.out - 予告ができる掲示板ぼく専用mxximixiシークレットバトンはまちやブックマークオナホールピンクローター私立恵比寿中学(エビ中)ファンクラ

  • 正しい脆弱性報告のあり方 - 葉っぱ日記


    XSS -  IPAIPA=XSS - IPA  WebWebIPA
    正しい脆弱性報告のあり方 - 葉っぱ日記
  • XSSとセキュリティリスクと正しい脆弱性報告のあり方 - 最速転職研究会

    適当 XSSがある=なんでもやり放題ではない ブログサービスなど自由にHTMLをかけるようなサービスでは、害が及ばないように表示を丸ごと別のドメインに分けていたり、あるいは別ドメインのIFRAME内で実行したりしているのが普通です。個人情報を預かってるサイトは、重要個人情報についてはHTTPSじゃないと参照できなかったり、そもそも表示しなかったり(パスワードやカード番号等)、決済用のパスワードや暗証番号を入れないと操作できなかったりする。 参考までに http://blog.bulknews.net/mt/archives/001274.html (2004年のアメブロ脆弱性の話) http://d.hatena.ne.jp/yamaz/20090114 (信頼できないデータを取り扱うドメインを分ける話) 管理用と別ドメインに分けたにも関わらず、script実行できることに対してDISられ

    XSSとセキュリティリスクと正しい脆弱性報告のあり方 - 最速転職研究会
  • スマートフォンアプリ・ブラウザ拡張機能

    拡張ボタンからページ遷移なしでブックマーク! ブラウザメニューのB!ボタンをクリックするだけで完了。 コメントやタグを付けて素早く保存できる公式ツールです。 使い方をみる

    HolyGrail
    HolyGrail 2009/12/25
    alertこんにちは
  • アメーバスタッフ『Amebaのセキュリティ対策について』


    Ameba    調 調     
    アメーバスタッフ『Amebaのセキュリティ対策について』
    HolyGrail
    HolyGrail 2009/12/16
    外部監査とかどうでもよくてアメブロの規模でちょっとしたものでも穴が残っているのは全て「深刻」に分類されるべきじゃないのか・・・。
  • 『まあぶっちゃけ』


    Ameba CSRF   () [» / ]
    『まあぶっちゃけ』
  • oqunoのブログ

    サイドバーにフリープラグインを追加して中身を <script type="text/javascript"> $(document).ready(function(){ timer = setInterval('$.get("./")', 1000); }); </script> に設定するとよさそうです。

    HolyGrail
    HolyGrail 2009/12/11
    alert(1)
  • はてなブログ | 無料ブログを作成しよう


     2024/04/28  4/20     
    はてなブログ | 無料ブログを作成しよう
  • 携帯電話向けWebアプリのセッション管理はどうなっているか - ockeghem's blog


    PHP× PHP使鹿sessionCD-ROM session 使 SNS 使  iIDID 
    携帯電話向けWebアプリのセッション管理はどうなっているか - ockeghem's blog
  • [さらに気になる]JSONの守り方


    XSSCSRFSQLWeb  JSON 4JSONPJSONPJSON JSONXMLHttpRequestJavaScripteval使   HTTP/1.1 200 OK Content-Type: application/json; charset=
    [さらに気になる]JSONの守り方
  • ウェブ魚拓

    URL: http://ameblo.jp/higashihara-aki/ 取得日時: 2009年9月28日 03:53 削除理由: 個人情報削除済み 手続日時: 2009年9月28日 20:18

    ウェブ魚拓
  • UTF-8の冗長なエンコードとは何で、なんでそれがセキュリティ的に危ないのか?を文字コード知識レヴェル3くらいの凡プログラマが考えてみる - tohokuaikiのチラシの裏


     | yohgaki'sblog SJIS2/3SQL - 5ITpro PHP使 2 EUC-JP11 XXPHPmb_subst
    HolyGrail
    HolyGrail 2009/09/10
    最後www
  • ヤフーのセキュリティに対する取り組みについて 第1回目


    2023101LINELINELINE Tech BlogRD    Yahoo! Inc (Yahoo! JAPAN)         
    ヤフーのセキュリティに対する取り組みについて 第1回目
  • [気になる]JSONPの守り方


    XSSCSRFSQLWeb  JSONP JSONP使 JSONPJSON with PaddingJSONJavaScriptWebAPIJSONP 
    [気になる]JSONPの守り方