ockeghem@ニートセキュア株式会社

 

ockeghem@ニートセキュア株式会社's subscribed user(108)

shin1x1 てんこう gabumomi@Dokamomi&Tyoimomi みけ@ふたこぶラクダ takano32 りゅうせい yando からあげチャン ナナオ@見た目軽視 Siena. sakito Kiske GOTTi ながしま こたつくん okdt mi1kman Karno suzukis やえもん moriyama ヨーゼフ まっちゃ つきみやきりゅ ftnk 8/8(土)は第5回 山陰ITPro勉強会 夏 YujiKazan silvers@7月 ryu22e koyhoge TenForward L.star いか Tadashi "ELF" Jokagi Anthrax tsupo shimooka 月水和尚 ひげまるっ! ヨッシー 厳選されたブログ・インフルエンサー moriyoshit(23) よしみ@エディッタ send haiju お題 かん@永遠の5月病 トウミィ (Kazushi Tominaga) m-takagi ちば hyuki mir hsbt にしお holly

ockeghem@ニートセキュア株式会社's comment
 

RSS

> なんと、サンプルコードがまともですか。それはすばらしい by ikedam
PHPのPDOでバインド使っています。PDOについては、僕自身評価しなきゃいけないと思っていますが、アプリケーションとしてはまともだと思います。XSSは、htmlspecialcharsつきのechoを関数定義して使っています

fav:
 

> パスワードをハッシュ化して格納という話ではなく? by ウ工ノセン
ユーザIDとパスワードの両方について書いてあるのです。ユーザIDをハッシュ化することは普通しないと思いますがねぇ

fav:
 

ちなみに、同じく今日届いた『PHP×携帯サイト 実践アプリケーション集』の方がSQLインジェクションについてはまともだったという印象です。

 

> 暗号化すれば「'」が別のデータになるのでSQLインジェクションが起こらないぜってことでは? by ikedam
でも、7章ではOracleのTransparent Data Encryptionの説明していて、これはサーバー側で透過的に暗号化・複合化するので、SQLインジェクションも普通に起きるんですけどねぇ

fav:
 

うーむ、突っ込みどころ満載だわな。SQLインジェクション対策にDBの暗号化は普通意味ないでしょう。アプリケーションが読み出した時点で復号されているわけだから…それとも、もっと複雑な方法を指しているのかな?

fav:
 

> うは、ひどひ by ikedam
SQLインジェクションは付録B-3に書いてあって、まぁオマケなんでしょうが、この品質なら書かなきゃ良かったのにと思いました顔4(つかれたカオ)

fav:
 

某勉強会の講師を引き受けたが、今ノートPCがないことに気がついた。買わなきゃウッシッシ

fav:
 
 

Sign In

 

 

Forgot Password?
Sign Up

 

Menu

 

You can use Wassr in SecondLife