タグ

injectionに関するmas-higaのブックマーク (7)

  • JVNTA#99929369: 国内のウェブサイトに SQL インジェクションの脆弱性


     SQL JPCERT/CC   SQL JPCERT/CC    SQL  sqlmap 使SQL  SQL  sqlmap 5使 Boolean-based blind WH
    mas-higa
    mas-higa 2016/03/16
    タイトル雑すぎる
  • 隣の同僚がSQLインジェクションを理解しているかどうか一発でわかる4コマ漫画 - Qiita


     xkcd 4       /   "Robert'); DROP TABLE Students; --"  /   /   
    隣の同僚がSQLインジェクションを理解しているかどうか一発でわかる4コマ漫画 - Qiita
    mas-higa
    mas-higa 2016/02/16
    いつも思うけど、このヘタクソな棒人間の絵は必要なのか?
  • コマンド実行でシェルが怖いなら使わなければいいじゃない - 拡張 POSIX シェルスクリプト Advent Calendar 2013 - ダメ出し Blog


    http://blog.ohgaki.net/os-command-escape-shell-spec-command-implementation !!調  ( tcsh   $* 使) (調) OSOS   PHP  
    mas-higa
    mas-higa 2013/12/24
    "オプションでない引数を渡す場合は、 オプション終端オプション -- 以降に指定することも重要です。" kwsk
  • XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス


      使3 RFC5322 稿(?)便RFC5322XSSSQLSQL稿RFC5322SQLXSS 
    XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス
    mas-higa
    mas-higa 2013/11/29
    RFC的に valid だと、これ弾けないよね。
  • Ruby on Railsのfind_by_*メソッドにSQLインジェクション脆弱性(CVE-2012-5664) | 徳丸浩の日記


    RubyonRails(3.2.9, 3.1.8, 3.0.17)find_by_*SQL(CVE-2012-5664)  RubyonRailsfind_by_*SELECT  RubyonRails3.2.92 $ rails g scaffold user name:string email:string $ rails g scaffold book author:string title:string UserBook
    Ruby on Railsのfind_by_*メソッドにSQLインジェクション脆弱性(CVE-2012-5664) | 徳丸浩の日記
    mas-higa
    mas-higa 2013/01/04
    それで正月早々アップデートあったのかあ。
  • [SQLインジェクション対策]Webアプリケーションとかの入門本みたいのを書く人への心からのお願い。 - *「ふっかつのじゅもんがちがいます。」withぬこ


    SQL 使 SQL IPASQL WebSQLSQL*1a) b) 使 SQL 使 SQL 
    [SQLインジェクション対策]Webアプリケーションとかの入門本みたいのを書く人への心からのお願い。 - *「ふっかつのじゅもんがちがいます。」withぬこ
    mas-higa
    mas-higa 2011/11/10
    SQL インジェクション対策の決め手
  • PHPでのSQLインジェクション対策 - エスケープ・クォート編 — Let's Postgres


       PHPSQLSQL    O'ReillyusersusersO'Reillyo'reilly@example.como'reilly_mobile@example.net2SQL1
    mas-higa
    mas-higa 2011/11/10
    お墨付きらしい
  • 1