何となく Blog by Jitta
Microsoft .NET 考

目次

Blog 利用状況
  • 投稿数 - 761
  • 記事 - 18
  • コメント - 37042
  • トラックバック - 222
ニュース
  • IE7以前では、表示がおかしい。div の解釈に問題があるようだ。
    IE8の場合は、「互換」表示を OFF にしてください。
  • 検索エンジンで来られた方へ:
    お望みの情報は見つかりましたか? よろしければ、コメント欄にどのような情報を探していたのか、ご記入ください。
It's ME!
  • はなおか じった
  • 世界遺産の近くに住んでます。
  • Microsoft MVP for Visual Developer ASP/ASP.NET 10, 2004 - 9, 2011
広告

記事カテゴリ

書庫

日記カテゴリ

ギャラリ

その他

わんくま同盟

同郷

 

はびこる「インジェクション系」のぜい弱性(日経 IT Pro)より:

エスケープ処理の漏れは,ぜい弱性というよりは単純なバグ(構文エラー)と呼んでよい。そのバグの出方の一つとして,セキュリティ上の問題,つまりぜい弱性となって現れるだけのことである。

ああ、もう、この二言につきる。

う~ん、これだけじゃ、「引用」にならない(^-^;

以前にも、「SQL インジェクションは古くからある。決して Web とともに広まった新しい脆弱性ではない。」というエントリをしています。

私なんかが、私的なブログ上でいくらそう主張しようと、賛同を得られることはまずないわけです。しかし、こうして、広く知られたメディアで、それなりの肩書きがついた人が記事を書くと、あっという間に広まっちゃうわけです。

「サイニタイズいうなキャンペーン」も、同時に広がっていくことを願う。

投稿日時 : 2007年4月4日 21:28
コメント
  • # re: まず、読め。言い訳はそれからだ。
    nagise
    Posted @ 2007/04/05 17:21
    こうした我々の発言が検索エンジンにインデックスされて
    誰からも見ることが出来るようになった時点で
    その主張は萌芽する可能性を持つのではないでしょうか。

    こうした地味な活動が少しずつ発言力を与えてくれるのかもしれませんね。
  • # re: まず、読め。言い訳はそれからだ。
    Jitta
    Posted @ 2007/04/05 21:29
    nagiseさん、コメントありがとうございます。

    > こうした我々の発言が検索エンジンにインデックスされて
    おお!!なるほど。ありがとうございます。地道に繰り返すことにします。
タイトル
名前
Url
コメント