薫のHack

ウェブセキュリティとWeb2.0 Ajax JavaScript攻撃

JavaScript ハイジャック脆弱性: JSON情報で取り出すGETリクエスト悪意のあるJavaScriptコードの上書き...

ウェブセキュリティとWeb2.0 SQLインジェクションの問題と対策

SQLインジェクション(SQL Injection)の問題SQL インジェクション(古い)問題: 動的データは、検証なしにS...

ウェブセキュリティとWeb2.0 CSRFの問題と対策

CSRF の問題:Cross Site Request Forgeries(CSRF) クロスサイトリクエストフォージュリー問題: HTTPリク...

ウェブセキュリティとWeb2.0 XSS

XSSの問題:Cross-Site Scripting(XSS) クロスサイトスクリプティング(古い)プログラム: 動的なデータは...

ウェブセキュリティとWeb2.0の問題

Web Security With/Despite Web 2.0なぜ? 問題:Webアプリケーションセキュリティに関するたくさんの話...

2007年のインターネット セキュリティリスク トップ20

セキュリティ組織 SANS Instituteが発表したトップ20(実際は18個)です。Firewallやウィルス対策ツール等...

米Yahoo!、IMをSNS化? myM

米Yahoo!、IMをSNS化?「myM」のプライベートβスタート。米Yahoo!が新サービス「myM」のプレビューテス...

HTTP response splitting - HTTPレスポンス分割

HTTPレスポンス分割について。原文 http://en.wikipedia.org/wiki/HTTP_Response_splittingWebアプリケ...

PHPで携帯メールアドレスをチェックする方法

携帯メールアドレス(ケータイメールアドレス)のチェック用コードを書いた。携帯電話のドメイン(ほかにも...

Yeti yetibot@naver.comのロボット

Yeti というロボットがアクセスしてきていることに気がついた。apacheのログの抜粋。61.247.196.58 - - ...

PHP APC(Alternative PHP Cache)による高速化

なぜか、APCがオフになっていたので、有効化しました。倍ぐらいリクエストの処理スピードが上がって、か...

Twicelerというクローラ(ロボット)とは

サーバのロードが高いので、前から考えてたことをしようとしていた。apacheのアクセスログを見ていたら...

Yahoo!のロボットlwp-trivial

apacheのアクセスログを見ていたら209.191.126.182 - - [03/Nov/2007:17:37:52 +0900] "GET /robots.txt...

ICC-Crawlerとpsbot

サーバの負荷がたまたま高かったので、パフォーマンス改善のために、なにか余計なものを減らせないかと...

携帯サイト用XHTML用資料

モバイルサイトを作るためのXHTML Basicの資料。auhttp://www.au.kddi.com/ezfactory/tec/spec/xhtml.ht...

PHP symfonyで簡単なブログを作ってみる

symfonyのインストール方法については、[2007-10-07-2]を参照のこと。結構、アドホックになおさないと動...

mysqlをインストールする

symfonyで使うため、インストールする。portsからインストールする方法ビルドのオプションWITH_CHARSET=...

PHP symfonyフレームワークをインストールする

Yahoo!のBookmarkや新del.icio.usで採用されているPHPのフレームワークsymfonyを久しぶりに FreeBSDに入...

8月のアクセス解析

今更ながら、8月1日から8月31日までのアクセスランキングこれは、Google Analytics の解析によるもので...

Exceptional Performance - Use Content Delivery Network, CDNを使うことによるパフォーマンス改善

ウェブサーバとユーザの近さは、レスポンスタイムに影響を与える。地理的に分散させたサーバを通してコ...

Exceptional Performance HTTPリクエストを減らす方法

エンドユーザのレスポンスタイムの80%は、フロントエンドに費やされます。その時間のほとんどは、ページ...

Yahoo! High Performance Videos

ヤフーのdeveloper.yaho.comにハイパフォーマンスビデオというビデオがあった。ハイパフォーマンスウェ...

Googleの検索ページは画像が1つしかない

Googleの検索のページには、いくつも画像があるように見えます。[google image]が、上記の画像が1枚だけ...

大規模サービスの開発と運用

ベンチャーみたいな小さなところ(?)がサービスを上げるために、どのような手順、どのような環境、どのよ...

confファイルの共有サイト

設定ファイルの共有サイトhttp://www.confiles.com/設定ファイルをアップロードし、共有することができ...

GNUのFlash Player Gnash

GNU の Flash Player の Gnash(GNU Flash Movie Player) 0.8.1が公開された。現在、FWF7とSWF8.5のActio...

YUI Compressor(The Yahoo! JavaScript Compressor)

新しいJavaScript minifierが必要な理由ヤフーのユーザの40%から60%が、エンプティキャッシュの経験を持...

PHPのソースコードを流出させない方法

mod_securityで出力をフィルタするSecFilterOutput OnSecFilterSelective OUTPUT "<?php" log,denyソ...

flickr アーキテクチャ

flickrは主なフォト共有サイトです。flickrには、すばらしい挑戦があり、ますます拡大する新しいコンテ...

軽量なWebサーバ Lightweight Web servers

この文章は、異なったライトウェイトなウェブサーバ(lightweight web server)の概要です。たくさんのウ...

YouTube アーキテクチャ ハイスケーラビリティ

YouTubeを支えるアーキテクチャと高いスケーラビリティについて。より大きい、速く、信頼できるウェブサ...

ヤフーのトピックスAPIを使ってみる

ヤフーのトピックスAPIの検索APIが登場しました。というわけで、少し使ってみる。ソースperlでタ...

セキュリティとか

[Rails] Webアプリケーションセキュリティフォーラムhttp://shugo.net/jit/20070705.html#p01Firefox 2....

CSRF Redirecor

CSRF(Cross Site Request Forgeries、クロスサイトリクエストフォージェリー) リダイレクタの紹介。CSRF...

キャッシュファイルのディレクトリ分割

スピードや相手の負荷軽減などのために、web apiの結果をローカルのディスクにキャッシュしている。1つ...

「ヱヴァンゲリヲン新劇場版:序」予告編ムービーと新主題歌試聴版公開

ヱヴァンゲリヲン新劇場版 無料視聴コーナーhttp://freemv.b-ch.com/view/eva/tr_01.html新主題歌の視聴...

Webアプリケーションサーバ攻撃を検知・阻止するには

http://techtarget.itmedia.co.jp/tt/news/0707/10/news02.html

SQL Hacks

1章 SQLの基本1. コマンドラインからSQLを実行する2. プログラムからデータベースに接続する3. 条件付...

セキュリティスキャナnessusのweb版クライアントnessquik

http://home.fnal.gov/~tarupp/http://journal.mycom.co.jp/news/2007/07/10/010/index.html

botなどを避けてapacheのアクセスログを見る方法

不要な情報を避けて apacheのログをみたい!yahooやgoogle、baiduなどいろいろなクロウラ(clawler, bot)...



最近の記事

はてなの人気のブックマーク

コンテンツを検索しよう

過去ログ

2020 : 01 02 03 04 05 06 07 08 09 10 11 12
2019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12
プライバシーポリシー