Enterprise x HTML5 Web Application Conference 2014の発表資料です。Read less
Enterprise x HTML5 Web Application Conference 2014の発表資料です。Read less
以下は、Yahoo!知恵袋での下記質問に対する回答です。 ブラインドSQLインジェクションとは何ですか? できるだけ詳細に教えて下さい 回答した後に、質問が取り消されてしまいました。Yahoo!知恵袋の仕様として、取り消しされた質問は2週間で削除されるため、備忘のため転載します。 ブラインドSQLインジェクションというのは、SQLインジェクション攻撃の一種です。 通常のSQLインジェクション攻撃では、検索結果の文字列が表示されたり、SQLのエラーメッセージが表示される箇所があり、それら表示の一部に、本来とは別のSQL文の検索結果を表示させることで、隠れた情報を表示します。 しかし、SQLインジェクション脆弱性はあるが、表示として検索結果の表示もなく、エラーメッセージにもSQLのエラーが表示されない場合があります。例えば、以下に紹介する例では、指定したメールアドレスが登録済みかどうかのみを返
Github に脆弱性。やった人は Rails に有りがちな脆弱性を issue に挙げていたが相手にされず、実際にそれを突いてきた。一見 childish だが、それだけ簡単に脆弱な実装がなされてしまうということだ。週明けの今日、Rubyist はまず関連情報に一読を。 — Yuki Nishijima (@yuki24) March 4, 2012 気になって調べたのでメモ。自分も気をつけないとなー。 Public Key Security Vulnerability and Mitigation - github.com/blog/ github に脆弱性があってそれが突かれたらしい。 Rails アプリにありがちな脆弱性の一つ、Mass assignment とかいうタイプの脆弱性である。 mass assignment 脆弱性とは mass assignment 脆弱性とは何か、
2012年01月22日09:30 ザッポスは個人情報漏洩という非常事態での顧客対応もイノベーティブだった カテゴリ法務_情報法務 businesslaw Comment(0)Trackback(0) オンラインでの靴販売、365日返品可、しかもネット企業なのにコールセンターを通じた顧客対応を最重視するという一見常識破りなスタイルで、Amazonに買収されるまでの存在に成長したザッポス。この企業の顧客との向き合い方や法務としてのスタンスのあり方については、このブログでも2回ほど(1・2)取り上げさせてもらっています。そのザッポスで、残念なことに顧客データが格納されたサーバーがハッキングされ、個人情報が漏洩するという事件が起きました。 from Zappos media kit ここでは、「世界一の顧客対応を目指す」と宣言した会社が、この非常事態にどのような対応を行ったかについて、学んでみたい
はてブでもいいんだけど整理しておいたほうが他の人も見やすいだろうから。というわけでこのエントリは随時更新。 Twitter とか Wassr とかは避けておいたんだけど、参加者同士がつながるという点では挙げておいたほうがよかったのかな。まぁいいか。 参加者 自作自演 自作自演 : セキュリティ&プログラミングキャンプに行ってきた。 自作自演 : はてなの伊藤直也さんの話を聞いてきた。 techno セキュリティ&プログラミングキャンプ2008 [day 1] - trial and error セキュリティ&プログラミングキャンプ2008 [day 2] - trial and error セキュリティ&プログラミングキャンプ2008 [day 3] - trial and error セキュリティ&プログラミングキャンプ2008 [day 4] - trial and error セキュ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く