ウィリアムのいたずらの、まちあるき、たべあるき

ウィリアムのいたずらが、街歩き、食べ物、音楽等の個人的見解を主に書くブログです(たま~にコンピューター関係も)

クッキーに隠されたSQLインジェクション。。。

2008-10-21 11:22:31 | Weblog

ここの記事
川口洋のセキュリティ・プライベート・アイズ(8)
クッキーに隠されたSQLインジェクション、対策は?
http://www.atmarkit.co.jp/fsecurity/column/kawaguchi/008.html


(1)HttpRequest.Paramsなどを使ってとると、Cookieの値も渡してしまうので、
   CookieにSQLインジェクションを入れられるとアウト
(2)%CLEAR などとやった場合、%のあとが16進でないので、そのまま処理されてしまう

という話でした。なるほどね。。。




  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

XMLhttpRequestの使用が最も多い国は?

2008-10-21 01:28:02 | Weblog

ここの記事
Opera、Webページの構造を調べる検索エンジンプロジェクト「MAMA」を発表
http://sourceforge.jp/magazine/08/10/17/046244

によると(以下斜体は上記サイトより引用)


ノルウェーOpera Softwareは10月15日(ノルウェー時間)、Webページの構造を調べる検索エンジンプロジェクト「MAMA(Metadata Analysis and Mining Application)」を発表した。Webページの構造を追跡可能にすることで、標準ベースのWebを推進していく。今後数カ月以内にリリースするという。

 MAMAは約350万のWebページをインデックスしており、マークアップ、スタイル、スクリプティングなどWebページ開発過程で利用された技術を調べることができる。


そうな


たとえば、CSSを利用したWebサイトは80.4%、Webページに含まれるマークアップエラーの平均値は47、


とかわかるそうな。。

で、冒頭の表題

Ajaxの重要なコンポーネントであるXMLhttpRequestの使用が最も多い国は


の答え

ノルウェーで10.2%


へーーーー

だから、どーした!って言われてしまうと(^^;)



  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする