Engineer

CAPTCHAって簡単に破られちゃうのか…

Webエンジニアの雄大です。 さて、このような記事がありました。 CAPTCHA破り対策も効果なし、Hotmailで繰り返される攻撃 ちなみに、CAPTCHAってこんなやつです。 よく、アカウントとかを作るときにでてくるやつです。 これって...
DB

MysqlのMyISAMとInnoDBの違い

Webエンジニアの雄大です。 この本、サーバーやDBを複数台使う時に、何のためにこのようなサーバーやDBの構成にするのかが、 はてなの事例を交えながら、書かれているので、とてもオススメです。 【送料無料】Web開発者のための大規模サ-ビス技...
security

hmacを使ったPHPでのリダイレクタを作ってみました。

Webエンジニアの雄大です。 hmacを使ったPHPでのリダイレクタを作ってみました。 HTMLのmetaタグとか使ってもできちゃうので、 あんまり、需要がないからかもしれませんが。 勉強も兼ねて。 応用情報技術者試験のWebセキュリティの...
security

応用情報技術者試験のWebセキュリティの問題

Webエンジニアの雄大です。 応用情報技術者試験で、Webセキュリティの問題があったので、のっけてみました。 平成21年春応用上技術者試験 午前 問42の解題 Webのセキュリティの問題。それぞれ何の説明をしているでしょうか。 1.Webア...
security

とある脆弱性のあるサイトの問題:Webセキュリティ対策

Webエンジニアの雄大です。 とある脆弱性のあるサイトの問題を作ってみました。 とある上司に、こんなサイトを作れと命令された、Aさん、新卒。 サイトは、リンクを入力する。 例えば,オススメのリンクとかを入力すると、それを受け取り、表示がされ...
Linux

Fedoraのインストールとsamba,sshdと戯れる

Webエンジニアの雄大です。 Shellを書きたかったので、レンタルサーバ上で動かそうと思ったら、sshなどは使えない設定になってました…。安いプランなので。 しょうがないので、眠っていたWindows vistaのミニPCにFedoraを...
Engineer

面白いプロジェクトに関わるためには。

Webエンジニアの雄大です。 興味深い記事があったので、共有しておきます。 第8回 エンジニアの魔法の手~おもしろいプロジェクトに関わるには この記事にはおもしろいプロジェクトに関わるための、心構えが書かれている。エンジニアの方以外の方が読...
html/javascript

簡単な正規表現の復習のために、問題を作ってみました。

Webエンジニアの雄大です。 前も少し、正規表現を取り上げたのですが、 正規表現のおさらいとして、問題を考えてみました。 次のパターンに文字列がマッチするか、○か×か (1) パターン:{3} 文字列:111 (2) パターン:{3} 文字...
html/javascript

もし100万回アクセスしたら、秘密のパスワードを教えてあげるというサイトがあったら…。クッキーは簡単に書き換えられる

Webエンジニアの雄大です。 100万回アクセスしたら、秘密のパスワードを教えてあげるというサイトをサンプルで作って Cookieは簡単に書き換えられてしまうという例です。 例えば、あるサイトがPVをあげたいために、 100万回アクセスした...
php

必ず入力値を””でくくっても、クロスサイトスクリプティングが可能なサンプルプログラム

Webエンジニアの雄大です。 今回もクロスサイトスクリプティングのお話。 前回 ユーザ入力値をHTMLタグの属性値として画面に出力するときの対処方法は2つあるとされています。 ・必ず入力値をダブルクォーテーション「""」で囲う。 ・ダブルク...