ウィリアムのいたずらの、まちあるき、たべあるき

ウィリアムのいたずらが、街歩き、食べ物、音楽等の個人的見解を主に書くブログです(たま~にコンピューター関係も)

DOAに関する流れは、はぶさんのまとめ方が詳しい

2005-07-09 15:30:53 | 開発ネタ
 DOAって、言われたとき、こまりません?
 ER図を書く人たちがDOA、こりゃ、いいっすよね。
 でも、DFDを使うのと、DFDが出てこないお話、分析方法のちがいなどなど。。。
 で、DOAって、途中に(データモデリングのところで)構造化分析つかわないっけ?とかとか。。

 うーん、と疑問に思ったそこのあなた!(って、ウィリアムのいたずらだけ?)
 はぶさんのこのブログの説明がいいよ

あと、自分に対するメモ
 DOA+コンソーシアム(ディー・オー・エー・プラス コンソーシアム)

  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

気になる記事「SQLインジェクション攻撃に気づかない企業は山のようにある」

2005-07-09 12:47:05 | JavaとWeb

SQLインジェクション関係で気になる記事
「SQLインジェクション攻撃に気づかない企業は山のようにある」
SQLインジェクション対策のセミナーもやるみたい。




 そうそう、このまえSQLインジェクションについて書いたけど、大ぼけいってたねえ、
だって、Javaじゃなく、ASPの場合もあるじゃん!
で、そのselectやるときって、ふつう、
rec.open SQLのSELECT文
だから、やっぱ、データが入ってくるところの引数チェックではじく(あるいは、引数に'や"があったら全角にする)ってしないとだめかも。。。

 ちなみに、それについて、気づかせてくれたサイト
 特別講座<SQLハッキング編>

 上の講座では、そんなのに対しても、効果的な対策を教えてくれるんだろうけど。。。。
 教えてくれるんだよねえ??(って、誰に聞いてるんだ?)

あと、調べてて、たまたま見つけたものメモ
Web Hack Control Center(whcc)

  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする