lynx   »   [go: up one dir, main page]

タグ

webとSQLinjectionに関するtsupoのブックマーク (2)

  • http://japan.internet.com/busnews/20090203/11.html

    tsupo
    tsupo 2009/02/03
    SQL インジェクション脆弱性を利用し、Web サイトの背後にあるデータベースに悪意のあるコードを挿入 / SQL インジェクションによる攻撃は、クロスサイトスクリプティングを上回り、最も悪用されやすい脆弱性となった
  • 「安全なウェブサイト運営入門」におけるOSコマンド・インジェクションの脆弱性:IPA 独立行政法人 情報処理推進機構

    「安全なウェブサイト運営入門」にOSコマンド・インジェクションの脆弱性が存在することが判明しました。 この脆弱性を悪用された場合、悪意ある第三者の攻撃により「安全なウェブサイト運営入門」が動作しているコンピュータ上でOSコマンドが実行されてしまう危険性があります。 このことから「安全なウェブサイト運営入門」は使用しないでください。 脆弱性の説明 「安全なウェブサイト運営入門」が、細工されたセーブデータを読み込むことで任意の OSコマンドを実行される可能性があります。 脆弱性がもたらす脅威 悪意のある第三者によってコンピュータが任意に操作される可能性があります。 対策方法 「安全なウェブサイト運営入門」を使用しない。 「安全なウェブサイト運営入門」の開発およびサポートは終了いたしました。そのため、今後脆弱性の対策版を提供する予定はありません。「安全なウェブサイト運営入門」の使用を停止してく

    tsupo
    tsupo 2008/06/18
    IPA 謹製のロールプレイングゲーム / 「exeファイルをダウンロード、実行するとウィルスに感染 → このウィルスと戦うところからゲームが始まる」という展開が期待される (が、たぶん、この期待は裏切られる)
  • 1
Лучший частный хостинг