タグ

cgiに関するockeghemのブックマーク (7)

  • 【対策されました】WebARENA SuiteX で WordPress3.2 以上を使いたい等の理由で PHP 5.3 を使ってる人は今すぐ脆弱性対策しましょう / JeffreyFrancesco.org


    WebARENA SuiteX  WordPress3.2 使 PHP 5.3 使 : 201257 : php, suitex, wordpress, security  201257SuiteX 2 CGIPHP(CVE-2012-1823) CGIPHPphp.net(PHP 5.3.12 / PHP 5.
    ockeghem
    ockeghem 2012/05/07
    フォローありがとうございます!>『 WebARENA SuiteX って PHP 5.3 を使おうとすると CGI モードでの起動になる』
  • 驚かない不正アクセス - つれづれなる日記 @ maoo.jp


     http://d.hatena.ne.jp/maoo/20110428/1304007621  IDSo-net So-net -INTERNET Watch Watch  ISP
    驚かない不正アクセス - つれづれなる日記 @ maoo.jp
    ockeghem
    ockeghem 2011/05/23
    コマンドライン引数に秘密情報を渡すと ps -aux などで他プロセスからも参照できる問題の指摘。共用サーバーだと特に問題
  • 無料メールフォームCGIのダウンロード

    メールフォームCGIはWebページのフォームに入力された内容をメールで通知するPerlスクリプトです。オープンソースライセンス(GPLv2)ですので無料で自由にカスタマイズして利用できます。メールフォームCGIは、Webページのフォームに入力された内容をメールで通知するPerlスクリプトです。 オープンソースライセンス(GPLv2)ですので無料で自由にカスタマイズして利用できます。 設置手順 ホームページへのメールフォームの追加は、CGIが利用できるサーバーであれば、次のような手順で簡単にできます。 1. mailform.cgi の先頭の以下の部分をサーバーなどの利用環境にあわせて変更します。 my $webmaster_email = 'webmaster@59log.com'; # Webmaster's E-mail address my $sendmail_path = '

  • ロジック系の検査 ~ 問い合わせ画面に含まれる脆弱性 ~


     Web 稿 稿  使使CGIPerl CGIU
    ロジック系の検査 ~ 問い合わせ画面に含まれる脆弱性 ~
    ockeghem
    ockeghem 2009/03/10
    元MBSDの中村さんの記事『if ($email =~ /^[-\w.]+@[-\w.]+\.[-\w]+$/)) { 』と ^..$ でValidateしている
  • Part1 正しいPerl/CGIの書き方:ITpro


    Shibuya Perl Mongers 2ppencodemod_perl2005LL RingNamazu for Win32PlaggerAjaja CGIPerlCGIPerl使CGIPerlPerlPerl PerlPerl
    Part1 正しいPerl/CGIの書き方:ITpro
    ockeghem
    ockeghem 2008/06/12
    今後はセキュリティホールのあるCGIサンプルを書くときにも、現代的な書き方でセキュリティだけ駄目な例にすべきですね
  • まつもと直伝 プログラミングのオキテ 第19回 HTTPとCGI:ITpro


    WebWebWebHTTPCGI WWWWorld Wide WebCERNWebWWW WWW3 1HTMLHyperText Markup Language 2URLUniform Resource Locator
    まつもと直伝 プログラミングのオキテ 第19回 HTTPとCGI:ITpro
    ockeghem
    ockeghem 2008/02/29
    『ネットワーク応用通信研究所 まつもと ゆきひろ』<今でもMatzさんの名乗りはNaClで、楽天ではないのね
  • CodeZine:Perlで作るモバイルサイトのコツ:第6回(Perl, モバイル, XHTML)


     WebDB使 PCWeb 稿  CPAN PCWeb  Perl 5.8Perl 5.8.8 Apache 1.32.x
    ockeghem
    ockeghem 2007/12/13
    この解説もRefererによるセッションID漏えいに言及していない
  • 1