Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

2010年11月18日のブックマーク (4件)

  • (株)オークワ様・味の素グループ共同企画キャンペーンに応募されたお客様へ

    平素は弊社グループ製品をお買い上げいただき誠に有難うございます。 厚く御礼申し上げます。 さて、平成22年7月1日から7月31日にかけて実施いたしました、(株)オークワ様と弊社グループとの共同企画の懸賞キャンペーンにおいて、ご応募いただきましたお客様のお葉書を弊社がお預かりしておりましたところ、抽選前に紛失していたことが判明いたしました。社内調査を行いましたが、いまだ発見されておりません。昨日11月12日、天満警察署に遺失物の届出を行いました。 キャンペーンの抽選が不可能となりましたことはもとより、大切な応募のお葉書を紛失してしまいましたことに対し、誠に申し訳なく、深くお詫び申し上げる次第です。 今後、二度とこのようなことが起こらぬよう、社内の管理体制を強化することをお約束いたしますとともに、今回の件によりご不快な思いをおかけしたことに対し重ねてお詫び申し上げます。 また、この紛失の責任は

    ockeghem
    ockeghem 2010/11/18
    『ご応募いただきましたお客様のお葉書を弊社がお預かりしておりましたところ、抽選前に紛失していたことが判明いたしました』<珍しい事案。うやむやにせず公表したのは偉いか
  • PHP5 __destruct() and unserialize() function - TokuLog 改メ tokuhirom’s blog

    http://co3k.org/diary/12 このへんみておもったこと。 unserialize() 関数はオブジェクトの unserialize もできるのだが、5 以後では __destruct() が導入されているので、その unserialize したオブジェクトの __destruct() がよばれてしまう。この際に、たとえば cache の処理などで __destruct() でファイルにデータをかきこむ、などの処理をしていると、そのファイルが汚染されてしまったりするということがおきうる。 で、実際に cakephp ではそういう状況になって、任意のコードが実行可能になった、と。 まとめると 5 以後では unserialize() をユーザーからの入力にたいしてはかならず検証してからおこなうようにするべき。 っていうか、ユーザーの入力にたいしては unserialize(

    ockeghem
    ockeghem 2010/11/18
    『unserialize したオブジェクトの __destruct() がよばれてしまう…__destruct() でファイルにデータをかきこむ…そのファイルが汚染され』
  • CakePHPのSecurityComponentに深刻なセキュリティホールが見つかりました

    すでにご存知の方も多いと思うのですが、CakePHPに深刻なセキュリティホールが見つかりました。 SecurityComponentの実装に問題があり、結果、外部から任意のコードを実行させることができるという深刻な内容です。 セキュリティホールの概要や攻撃手順については以下のエントリが詳しいですので、ご一読を。 CakePHPPHP コード実行の脆弱性を使って CakePHP を焦がす なお、今回の問題はSecurityComponentを利用していない場合は発生しません。 もしSecurityComponentを利用している場合は、以下のいずれかの方法で早急に対策してください。 1. CakePHP1.2.9 or 1.3.6にアップグレードする。 この脆弱性を受けて修正バージョンが出ています。 CakePHP 1.3.6 and 1.2.9 released | The Bake

    ockeghem
    ockeghem 2010/11/18
    脆弱性告知のお手本。影響内容、影響を受ける条件と判定方法が明快に説明されている。CakePHPユーザはすぐに読むべし
  • 動物愛護読本 「犬を飼うってステキです−か?」

    福祉保健局は、令和5年7月1日から福祉局と保健医療局に再編し、URLを変更しました。下の各局バナーからトップページに進み、分野別取組・キーワード等で検索をお願いします。 ブックマーク、お気に入り等に登録いただいている場合は、お手数ですが、再登録をお願いします。 The Bureau of Social Welfare and Public Health was reorganized into the Bureau of Social Welfare and the Bureau of Public Health on July 1, 2023, and the URL was changed. Please proceed to the top page from the banners of each bureau below and search by area-specific i

    ockeghem
    ockeghem 2010/11/18
    我が家でもたまに犬を飼おうかという話が出るので家族にも見せよう