おのたく日記 YouTubeも始めました→
2003-11-19(Wed) [長年日記]
■ [Security] SQLインジェクション
最近、passwordに ' OR 'A'='A などといれて、SQLを誤魔化してログインするSQLインジェクションが流行っているらしい。
参考: IPA ISEC情報セキュリティ対策
■ 文字コード表
文字コードについてならば、正規表現/文字コード最新リンク2003と、ここからリンクされている。文字コード表は、Unicode,JISの文字コード表が書いてあって便利
■ [Patent] NPO団体が“サブウィンドウを開くと特許侵害”と主張中
あるNPO団体が「サブウィンドウを開くWebページはすべて当団体の特許に抵触する」として、特許使用料請求のメールを方々に送っているそうだ
[やじうまWatchより引用]
これって、審査請求とおって特許になっているの? このNPO法人文化情報推進協議会みたいに、特許どんどん申請しないとね。
■ [Security] ソフテック、高木浩光氏と共同開発したセッション管理自動検証ツール
いままで高木さんが手動でやっていたのを、自動でやってくれるらしい。クロスサイトスクリプティング脆弱性やSQLインジェクションなどにも対応で、一ヶ月ライセンス98,000円
JavaScriptの資料 まとめ
|