TOP
記事検索(複数ワードSP区切り)
ティアのホームページ☆ミ
ティアのホームページ 月依桜へようこそ☆ミ
フルhttps化したので、リンクを張り直してくれると嬉しいです☆
(2024年8月8日更新)
チャンネル
茉奈香ちゃんねる
カテゴリ
自己の紹介
りんく
落書き帳
レガリヤ
プログラム
みちゃいやん
グラフィック
RTChart個人用
テーマ
日記(825)
たわごと(260)
BlogPet(168)
PSO2(117)
ゲーム(55)
こみけ(45)
PSO2 NGS(35)
番組表(35)
なし(32)
うさこ日記(27)
ココロ日記(20)
Windows10(11)
CG(7)
たるたる(6)
記念日(5)
アニメ(4)
Ys?(4)
あに(2)
拍手返事(2)
激痛(1)
旧カテゴリ
たわごと
(引っ越し中)
カレンダー
<<
2010年6月
>>
Sun
Mon
Tue
Wed
Thu
Fri
Sat
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
2010年4月
2009年11月
2010年3月
2009年10月
2010年2月
2009年9月
2010年1月
2009年8月
2009年12月
2009年7月
フォローする?
@tsukiyoriをフォロー
@tsukiyori からのツイート
@tea_mil からのツイート
no prev page
1/1ページ(3件)
no next page
WEBの耐性
2010年06月14日17時14分
ここのサイトは、自作のCGIで動いていますから、何か不具合が有れば、自分のせいと言う事になるので、そのあたり、色々気にはしているのですが、
結構気になるあたりなのはコレ
SQLインジェクション
たとえば、ここには、記事を検索する機能が有ります。
もしここに、SQL文を埋め込んだ人が居た場合、それがどうなるかというのです。
たとえば
SELECT xx from yy where zz=入力された文字;
と安易な処理をしていた場合
入力された文字列が
あ;何かやらかしたいSQL文
で有った場合、
yyテーブルからzz=あのテーブルを探して、xx列を返した後に
「何かやらかしたいSQL文」を続けて実行してしまうわけです。
一般的には文字列は”で区切ってSQL文が作成されるため
「あ”;悪意有るSQL文」と打つとか 「)」でwhereを区切っている場合に逢わせて
「あ”);悪意有るSQL文」とうつとか・・・まぁこのあたりは、可能性とパターンの数でしかないわけで、多少複雑なSQL文であったとしても、いつかは、意図しないSQL文が実行されてしまうわけです。
なので、それを防ぐ方法として、一番簡素なのが、入力された文字の中で"を見つけたら消してしまう方法です。
where句に"で囲って引き渡しているのであれば、"が途中に入らなければ、悪意有る行動は起きないはずです。
でも、それにもまして、いかがわしい動作もあります。
それがエスケープコードと言われる物です。
一般的なプログラム言語では¥nと書くと、コレを改行コードとして処理します。
¥Hと書くとBackSpaceと同じ動作になります。
もし、エスケープコードを実行してしまう状態の場合、一番先頭にコレを書けば、
「where = "入力された文字"」としてwhere句を作るところ「where = 入力された文字"」となってしまいます。なので「¥H123;悪意有るSQL文」と入力した場合、先頭の"を削除され、好きなコードを実行される可能性があります。
まぁ、SQLの作成におけるエスケープコードの利用を制限すればいいのですが、まぁこれらの対策も、言ってしまえば、いたちごっこなのです。
"を削除するのであれば¥”Hと打てば、”を削除された後に¥Hのエスケープコードを実行してしまうかもしれません。
コレは、言わば、悪用するコードを作ろうとする人と、ある程度のコードは使える様にしたままで、それ以外のは使わせないようにと、あらゆる手段で、悪意有るコードがないか探す側の戦いなのです。
で、どうすればいいのか分からないわけです(笑
まぁ、色々試しずつって感じでしょうか?
閉じる
Tweet
テーマ:日記
URL:
https://tsukiyori.sakura.ne.jp/index.cgi?ID=618
体調が上向かない週の初め
2010年06月14日15時24分
色々と注意はしていたのですが、それでも先週は○○体調が悪かった様な感じです。
週初めの数時間だけ良かったかんじです。
まぁそれはそれとして、土日を挟んだにも関わらず、休みの間は、休みつつ、体を慣らしてく予定だったのですが、
結局それが全く出来なかった感じです。
今週は体調が悪いところからのスタートになりました。
それでも、1年前に比べれば、体調が良い頃と同じくらいなんじゃないかと思わなくもありません。
出来る限り、大事を取って、一歩でも少なく道を歩く。そんな異常な生き方をしていました。
好きな曲を聴いて気分を高揚させていないと、直ぐにでも吐き気、立ちくらみ、等が起きるじょうたいでしたから、
気合いで乗り切れるだけ、1年前よりは、状態が良いって事です。
でも、辛い・・・
先週の様に「ストレス説」もあるのですが、土日を含めて、睡眠不足が加速しています。
寝る時間が、明らかに減っているのです。
朝早く起きる、夜なかなか眠れない
暑くて途中で目覚める。
寒くて途中で目覚める。
エアコンを付けておくと寒いようです。
付けないと、暑いみたいです。
まぁね、
今日は雨とか降っていたから、付けなくても暑くなかったかもしれないんだけど・・・・
掛けた布団は、あっという間になくなり、
寝間着代わりのワンピース(ネグリジェではない)がお腹までまくれ上がっている。
冷房は付けていてもです。
冷房無しで、掛け布団薄いのに変更してみましょうか?
それも一つの手かもしれません・・・・
1年前と比べてどう違うのかとか、有るかもしれません。
確かにもっと薄い布団だったかもしれません。
後、寝間着の種類が違います。
以前は、本当に寝間着でした。
今は、ワンピースですから、だいぶ違うかもしれません。
寝間着ってどんなの?とか思う人も居るかもしれませんので・・・・簡単に説明すると
着物風と言うと良い感じでしょうか?
梅雨が終わって早く夏になるとか、そういうことでもないと・・・冷房付けっぱなしは未だ出来ません。
そして、今、とても眠いです!
閉じる
Tweet
テーマ:日記
URL:
https://tsukiyori.sakura.ne.jp/index.cgi?ID=617
アジサイが色づくころ (今日のテーマ)
2010年06月14日10時49分
BlogPet 今日のテーマ
アジサイが色づくころ
「青、紫、ピンク…何色のアジサイが好きですか?」
色が変わるからあじさい、移り気
でも、青い?のがいいかな? 青と言うには淡いし、何色って言えばいいんだろうね?
それはそれとして、紫陽花の色の変わる原因って何でしょうね?
後、何色から何色に変わっていくんでしょ?
自宅の庭にも、紫陽花が咲くんですけど、そのあたり全く知りません。
閉じる
Tweet
テーマ:BlogPet
URL:
https://tsukiyori.sakura.ne.jp/index.cgi?ID=616
no prev page
1/1ページ(3件)
no next page
このホームページでは一部、“PULLTOP” 製品の画像素材を加工・引用しています。
これらの素材を他へ転載することを禁じます。
(C)GUST CO.,LTD.
Copyright © 2009 C&C Media Co.,Ltd. All Rights Reserved.
Copyright © WeMade Entertainment Co.,Ltd. All Rights Reserved
Copyright © INTIVSOFT. All Rights Reserved.
『PHANTASY STAR ONLINE 2』公式サイト
http://pso2.jp/
モバイル向けのページはこのQRコードを利用ください。
以前のバナーはこちら
パメラ七変化はこちら