TOP 
記事検索(複数ワードSP区切り)
ティアのホームページ☆ミ

 
ティアのホームページ 月依桜へようこそ☆ミ
フルhttps化したので、リンクを張り直してくれると嬉しいです☆

(2023年12月14日更新) ATOM 1.0
女装千年王国 2017年9月29日発売
チャンネル 茉奈香ちゃんねる
 
カテゴリ 自己の紹介 りんく 落書き帳 レガリヤ プログラム みちゃいやん グラフィック RTChart個人用
 
テーマ 日記(824)
たわごと(260)
BlogPet(168)
PSO2(117)
ゲーム(55)
こみけ(45)
番組表(35)
なし(32)
PSO2 NGS(32)
うさこ日記(27)
ココロ日記(20)
Windows10(11)
CG(7)
たるたる(6)
記念日(5)
Ys?(4)
アニメ(4)
あに(2)
拍手返事(2)
激痛(1)
 
旧カテゴリ たわごと
(引っ越し中)
 
カレンダー
<< 2010年6月 >>
Sun Mon Tue Wed Thu Fri Sat
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      
             
2010年4月 2009年11月
2010年3月 2009年10月
2010年2月 2009年9月
2010年1月 2009年8月
2009年12月 2009年7月
     
 
フォローする?

女装千年王国 2017年9月29日発売
【プリズム◇リコレクション!】情報ページ公開中!
【プリズム◇リコレクション!】情報ページ公開中!
『大図書館の羊飼い』は2013年1月25日発売予定です。
『大図書館の羊飼い』は2013年1月25日発売予定です。

『えれくと!』を応援しています!
「キミとボクとエデンの林檎」花鏡院琴音を応援中☆ 公式サイトへ
ALcot ハニカム 『アネイロ』 瑛菜応援中!
【カミカゼ☆エクスプローラー!】風花を応援中!
【カミカゼ☆エクスプローラー!】沙織を応援中!
アネカノ 秘密の彼女はお姉ちゃんいちゃらぶADV 応援中!
ゴスデリ 7月23日発売予定
『とっぱら ~ざしきわらしのはなし~』2008年9月26日発売予定!
 
no prev page 1/1ページ(3件) no next page
To Close..WEBの耐性 2010年06月14日17時14分
ここのサイトは、自作のCGIで動いていますから、何か不具合が有れば、自分のせいと言う事になるので、そのあたり、色々気にはしているのですが、

結構気になるあたりなのはコレ

SQLインジェクション

たとえば、ここには、記事を検索する機能が有ります。

もしここに、SQL文を埋め込んだ人が居た場合、それがどうなるかというのです。

たとえば

SELECT xx from yy where zz=入力された文字;
と安易な処理をしていた場合

入力された文字列が

あ;何かやらかしたいSQL文

で有った場合、
yyテーブルからzz=あのテーブルを探して、xx列を返した後に
「何かやらかしたいSQL文」を続けて実行してしまうわけです。

一般的には文字列は”で区切ってSQL文が作成されるため

「あ”;悪意有るSQL文」と打つとか 「)」でwhereを区切っている場合に逢わせて
「あ”);悪意有るSQL文」とうつとか・・・まぁこのあたりは、可能性とパターンの数でしかないわけで、多少複雑なSQL文であったとしても、いつかは、意図しないSQL文が実行されてしまうわけです。

なので、それを防ぐ方法として、一番簡素なのが、入力された文字の中で"を見つけたら消してしまう方法です。
where句に"で囲って引き渡しているのであれば、"が途中に入らなければ、悪意有る行動は起きないはずです。

でも、それにもまして、いかがわしい動作もあります。
それがエスケープコードと言われる物です。

一般的なプログラム言語では¥nと書くと、コレを改行コードとして処理します。



¥Hと書くとBackSpaceと同じ動作になります。
もし、エスケープコードを実行してしまう状態の場合、一番先頭にコレを書けば、
「where = "入力された文字"」としてwhere句を作るところ「where = 入力された文字"」となってしまいます。なので「¥H123;悪意有るSQL文」と入力した場合、先頭の"を削除され、好きなコードを実行される可能性があります。

まぁ、SQLの作成におけるエスケープコードの利用を制限すればいいのですが、まぁこれらの対策も、言ってしまえば、いたちごっこなのです。

"を削除するのであれば¥”Hと打てば、”を削除された後に¥Hのエスケープコードを実行してしまうかもしれません。


コレは、言わば、悪用するコードを作ろうとする人と、ある程度のコードは使える様にしたままで、それ以外のは使わせないようにと、あらゆる手段で、悪意有るコードがないか探す側の戦いなのです。

で、どうすればいいのか分からないわけです(笑

まぁ、色々試しずつって感じでしょうか?
閉じる
テーマ:日記 URL:https://tsukiyori.sakura.ne.jp/index.cgi?ID=618
 
To Close..体調が上向かない週の初め 2010年06月14日15時24分
色々と注意はしていたのですが、それでも先週は○○体調が悪かった様な感じです。

週初めの数時間だけ良かったかんじです。

まぁそれはそれとして、土日を挟んだにも関わらず、休みの間は、休みつつ、体を慣らしてく予定だったのですが、
結局それが全く出来なかった感じです。

今週は体調が悪いところからのスタートになりました。

それでも、1年前に比べれば、体調が良い頃と同じくらいなんじゃないかと思わなくもありません。

出来る限り、大事を取って、一歩でも少なく道を歩く。そんな異常な生き方をしていました。

好きな曲を聴いて気分を高揚させていないと、直ぐにでも吐き気、立ちくらみ、等が起きるじょうたいでしたから、
気合いで乗り切れるだけ、1年前よりは、状態が良いって事です。

でも、辛い・・・
先週の様に「ストレス説」もあるのですが、土日を含めて、睡眠不足が加速しています。

寝る時間が、明らかに減っているのです。

朝早く起きる、夜なかなか眠れない

暑くて途中で目覚める。
寒くて途中で目覚める。

エアコンを付けておくと寒いようです。
付けないと、暑いみたいです。

まぁね、
今日は雨とか降っていたから、付けなくても暑くなかったかもしれないんだけど・・・・

掛けた布団は、あっという間になくなり、
寝間着代わりのワンピース(ネグリジェではない)がお腹までまくれ上がっている。

冷房は付けていてもです。

冷房無しで、掛け布団薄いのに変更してみましょうか?

それも一つの手かもしれません・・・・

1年前と比べてどう違うのかとか、有るかもしれません。
確かにもっと薄い布団だったかもしれません。

後、寝間着の種類が違います。
以前は、本当に寝間着でした。
今は、ワンピースですから、だいぶ違うかもしれません。

寝間着ってどんなの?とか思う人も居るかもしれませんので・・・・簡単に説明すると
着物風と言うと良い感じでしょうか?


梅雨が終わって早く夏になるとか、そういうことでもないと・・・冷房付けっぱなしは未だ出来ません。

そして、今、とても眠いです!
閉じる
テーマ:日記 URL:https://tsukiyori.sakura.ne.jp/index.cgi?ID=617
 
To Close..アジサイが色づくころ (今日のテーマ) 2010年06月14日10時49分
BlogPet 今日のテーマ アジサイが色づくころ
「青、紫、ピンク…何色のアジサイが好きですか?」
色が変わるからあじさい、移り気
でも、青い?のがいいかな? 青と言うには淡いし、何色って言えばいいんだろうね?

それはそれとして、紫陽花の色の変わる原因って何でしょうね?
後、何色から何色に変わっていくんでしょ?

自宅の庭にも、紫陽花が咲くんですけど、そのあたり全く知りません。

閉じる
テーマ:BlogPet URL:https://tsukiyori.sakura.ne.jp/index.cgi?ID=616
 
no prev page 1/1ページ(3件) no next page
このホームページでは一部、“PULLTOP” 製品の画像素材を加工・引用しています。
これらの素材を他へ転載することを禁じます。
(C)GUST CO.,LTD.
Copyright © 2009 C&C Media Co.,Ltd. All Rights Reserved.
Copyright ©  WeMade Entertainment Co.,Ltd. All Rights Reserved
Copyright ©  INTIVSOFT. All Rights Reserved.
『PHANTASY STAR ONLINE 2』公式サイト
http://pso2.jp/
■PULLTOP Official Website■ やりこみRPGアトリエシリーズ公式ページへ!
モバイル向けのページはこのQRコードを利用ください。
■PULLTOP Official Website■
 
以前のバナーはこちら パメラ七変化はこちら