自動更新

並べ替え:新着順

ベストポスト
メニューを開く

下手に文字列で組み立てる仕組みにしてるからSQLインジェクションだらけになったという点では、そうなんだよなぁ。(元々人間がインタラクティブに手でクエリを入力することを想定していたからああなったというのはあるけど。)

BugbearR@BugbearR

メニューを開く

活断層にSQLインジェクション攻撃実施

菖蒲沢ひろみ🐶@hiromi_syoubuza

メニューを開く

本日はSQLインジェクションについてのLTを行いました。実際にスクリプトを動かして非常面白い内容でした。 pic.twitter.com/YmhAWylCXF

メニューを開く

SQLインジェクションされるガンダムに想いを馳せてる

フナイ@paveg_

メニューを開く

XSS対策、CSRF対策、SQLインジェクション、セッションハイジャックの攻撃手法と対策について整理した良記事。掲示板は、簡単に作ろうと思えば作れるけど、こうしたセキュリティ対策が施されていないと、あっという間に悪意のある第三者によって〈踏み台〉にされてしまう。

ケケンタ@独学プログラミングBlog@kekenta_it

PHPで掲示板アプリ【セキュリティ対策編】の解説記事を公開しました Webアプリを開発するならセキュリティ対策は絶対不可欠です この記事を読んで少しでもセキュリティ対策への理解を深めていただければ何よりです! #プログラミング #独学 #PHP #掲示板アプリ kekenta-it-blog.com//php-board-app… 24-05-06

パパぱふぅ@𝙥𝙖𝙝𝙤𝙤.𝙤𝙧𝙜@papa_pahoo

メニューを開く

SQLインジェクション SQL文(クエリ)の中に、意図しない内容を入れることで不正な命令を出し、データベースでの誤作動を引き起こす攻撃のこと。 #プログラミング #プログラミング用語 #プログラミング学習

メニューを開く

プログラミング初心者がハマりがちなセキュリティのワナが SQLインジェクション! これはハマりがちだけど、ハマった時にはかなりのリスクがあるので最初に覚えたいセキュリティ対策です! ぜひ、覚えておいてください! pic.twitter.com/hkDEXnnuQh

にしひこ@プログラミング学習サポーター@nishihiko117

メニューを開く

返信先:@ryo_950904XSS、SQLインジェクション、CSRE対策忘れないでね。。。。

みちよ@Michio_Love_

メニューを開く

【AWS SAAメモ】 AWS WAF ・OSI参照モデル7層(アプリケーション層)を保護 ・SQLインジェクション、クロスサイトスクリプティング、OSコマンドインジェクション、DDoS攻撃などを防ぐ ・作成したルールをCloudFront、ALB、API Gateway等に設定可能 ・アプリケーション毎にルールを再作成する必要なし

りょう@ry650_fr

メニューを開く

任意の記号(流石にASCII範囲であろう)は怖いが、文字列でもSQLインジェクションできうるのであんまり変わらない模様 空白入力を潰せば結構切れそうではあるけどね、詳しくないから分からないね

メニューを開く

こんにちはKyunです 積み上げ備忘録415日目 ✅ 腹筋前左右/各50 ✅ エアロバイク10km ✅ DockerMastery(57~/213) ✅ 達人が学ぶSQL徹底指南書(111~/608) ✅ FE開発のためのセキュリティ入門(161~/440) ✅ React完全入門G(197~/264) SQLインジェクション😨 今日も楽しく積み上げていきます!

kyun🚀@kyundesign

メニューを開く

ionet、ある程度期待してるけど、SQLインジェクションくらったとか言ってるし、バグやたら大石、なんかそのうちgithubとか乗っ取られてウイルス埋め込まれて…とか余裕でありそうで、それが非常に恐ろしい。。。

メニューを開く

Xのold垢ってほとんどが乗っ取り垢なんだよな。具体的には、ChromeとかのブラウザからCookieとかユーザ名とパスワードを乗っ取るウイルスをパソコンに感染させて乗っ取ったり、脆弱性のあるサーバーに対してSQLインジェクションっていうハッキングで基本盗んでる。

Voice Actor Spidey@アダアフィ挑戦中@VoiceActorSpide

メニューを開く

返信先:@work_himaorg・セキュリティ面でやっておかなければいけないこと これもそんな多くはないと思います プログラムの側でいうと ・基本的にはSQLインジェクションの対策 ・蓄積系のクロスサイトスクリプティング対応 DB側の設定で ・アカウントの種類やテーブルなどのリソースに対するアクセス制御の設定…

saya@ITエンジニア育成コンサルタント@sayaAndC

メニューを開く

このやりとりもっと広まってほしいなぁ。 SQLインジェクションだけに限らず、非機能設計とリスクの運用設計を考えさせられる良い問答だと思いました!

徳丸 浩@ockeghem

回答の難しい質問ですが、ここは本音をさらけ出したいと思います。 私が「安全なWebアプリケーションの作り方(通称徳丸本)」を出したのが2011年3月でして、それから13年以上が経過します。今では、SQLインジ… (残り777字) #mond_ockeghem mond.how/ja/topics/gvvq…

Erich Fritz@Erich56Frirz

メニューを開く

返信先:@work_himaorgいらん助言しますね ステートメントというものがあります。これはどの言語にも大体実装されてるんですが、SQLインジェクションっていう攻撃から守るために利用する必要があります。文字列の結合でクエリを作るとエラー吐く原因になったり攻撃のきっかけにされたりします。

satanist【表現規制Vtuber】@satanist_vtuber

メニューを開く

執筆実績のあるキーワード 【セキュリティ関連②】 ・エンドポイント ・多様性認証(MFA) ・シングルサインオン ・WAF ・IDS ・IPS ・ログ分析 ・ログ監視 ・SIEM ・CASB ・CSIRT ・SOAR ・マルウェア ・Emote ・SQLインジェクション ・不正アクセス ・標的型攻撃 ・フィッシング #セキュリティ

内藤翼| BtoB専門ITライター【IT業界歴20年】【適格請求書に対応】@TsubasaNaitou

メニューを開く

自宅サバのログを見てて怪しいなぁと思ったアクセス元の多くがAWS EC2で使われているIPアドレス範囲からだったので。SQLインジェクションとかsshのログイン試行とかばかりで大した話じゃないんだけど。

Takashi SASAKI 佐々木隆志@TakashiSasaki

メニューを開く

SQLインジェクションがまた増えている」ということに関しては、おっセキュリティ業界またサボってるな?という感想のみです

(🍥)@hdais

メニューを開く

今時のFWで普通に(FWデフォルト方法で)作ったらSQLインジェクションなんて作れない ↓ それが当然になって話題にならなくなる ↓ 「当然」前提としたパフォーマンス改善等の知見は常に話題になる ↓ 普通に作るメリットを知らない層がそれだけ見て脆弱性を作り込む とかなのかしら

徳丸 浩@ockeghem

回答の難しい質問ですが、ここは本音をさらけ出したいと思います。 私が「安全なWebアプリケーションの作り方(通称徳丸本)」を出したのが2011年3月でして、それから13年以上が経過します。今では、SQLインジ… (残り777字) #mond_ockeghem mond.how/ja/topics/gvvq…

たなてぃ@IkaTanat

メニューを開く

返信先:@someone7140SQLインジェクション

Web系おじさん☘️@web_0935

メニューを開く

個人的な感覚では「SQLインジェクションはすっかり診断ではお目にかかれなくなり」ということもなく毎年一定数は見ているので、退化と言うよりは開発会社とか開発環境によるんじゃないのかなあとか思ってる

徳丸 浩@ockeghem

回答の難しい質問ですが、ここは本音をさらけ出したいと思います。 私が「安全なWebアプリケーションの作り方(通称徳丸本)」を出したのが2011年3月でして、それから13年以上が経過します。今では、SQLインジ… (残り777字) #mond_ockeghem mond.how/ja/topics/gvvq…

yousukezan@yousukezan

メニューを開く

SQLインジェクション、クロスサイトリクエストフォージェリ、セッション・ハイジャック ここら辺は必須だけど対策方にコード例書くのがめんどくさかった!というか調べればいくらでもすぐ出てくる 他にもOSコマンド・インジェクションやらメールヘッダーインジェクションとかあるけど調べれば〜

レキアルカ@rekisotansun

メニューを開く

"しかし、2~3年前から、SQLインジェクションが出始めていまして、今ではすっかり珍しくもない状況です" こういう世代交代に伴うギャップや退化っていろいろありそうだよね。実際あるし mond.how/ja/topics/gvvq…

ROCA@rocaz

メニューを開く

さすがにこれはちょっとなあ。 フロントにDBの接続情報書かせるのもそうだし、SQLインジェクションし放題だし…… READMEに本番で使うなって書いてはあるけどさ😥 qiita.com/7mpy/items/bf9…

はいから@sakurairo

メニューを開く

SQLインジェクションでオービスぶっ壊そうとしてる画像やっと見つけた pic.twitter.com/sgMBa4nHYo

メニューを開く

SQLインジェクションが任意のwebアプリでできる時代を生きたかった

ちゅ🚮@chu_5116

メニューを開く

SQLインジェクションの実演わかりやすい

ちゅ🚮@chu_5116

メニューを開く

ログインシステムにSQLインジェクションしたくなっちゃうけどぐっとこらえてる

ちゅ🚮@chu_5116

メニューを開く

GrafanaのSQLパッケージにSQLインジェクションの深刻な脆弱性との指摘。SqlDatasource.tsにおいて、GrafanaバックエンドからのSQLが適切に検証されていないことが原因。Grafana公式は仕様との見解で、データソース側でのSQLインジェクション対策が緩和策。 gbhackers.com/grafana-tool-v…

kokumoto (DM)@__kokmt

メニューを開く

返信先:@793kamuya基本、不正アクセス禁止法に引っかかりますね。SQLインジェクション自体について明確に判断を下した判例ではないですが、ACCS裁判での「FTPで管理してるファイルをCGIの脆弱性で取得したので、FTPのアクセス制御を回避したわけではないから無罪」という主張は、まあ、当然ですが蹴られてるので……

メニューを開く

SQLインジェクション攻撃から守るために、プレースホルダーを使用しましょう! #SQL #セキュリティ

現役エンジニアが選ぶ@プログラミングスクール比較bot@webmaster0310

メニューを開く

IONETがセキュリティインシデントレポートを公開📢 - 全ユーザーのUUID(ID)が露出する問題を以前に発見🔍 - 攻撃者はIDを利用して不正なデバイスを作成可能に😱 - IDからアクセストークンを生成し、SQLインジェクション攻撃を実行🐛 - ネットワーク全体のデバイスメタデータを改ざん可能に👾

Wu Blockchain@WuBlockchain

IONET releases the security incident report: Our team previously identified an issue where all user UUIDs “IDs” were exposed, which enabled multiple attack vectors to fake devices. They used the IDs to generate access tokens and perform a SQL injection attack allowing them to… twitter.com/i/web/status/1…

仮想通貨AI翻訳ニュース@CryptoJPTrans

メニューを開く

練習問題10-8 PHPファイルのSQLインジェクションへの脆弱性箇所を特定する問題。攻略でも利用したPHPファイルは、GETで渡される値を直接変数に入れていることが問題点かな。 本題のindex.phpもPOSTに代わっただけで、理屈は同じっぽいが攻撃を実現させることはできず、タイムアップ。 pic.twitter.com/QaxJQ2ny9n

白瀬@NWエンジニア@shirase96476559

メニューを開く

SELECT文かけるんだね。 SQLインジェクションとか大丈夫なのかなぁと心配しました!

マダカヘリ@MadakaHeri

Next.js思った通りの事やっちまっとるで… テンプレートからDB呼び出してさ ページ毎に好きなようにクエリしてさ 制御不能のスパゲティになるんだわ… それで気付くの マイクロサービス大事! 別ドメインからはインターフェース越しにしかアクセスしちゃダメ!! 何回繰り返すねん。アホかと。

宮本きしめん@thebeatles2022

メニューを開く

『ハッキング・ラボ』EXP#10 完了 辞書攻撃とSQLインジェクションで殴ってたら攻略 パワーとテクニカルな感じ←? 練習問題は大問8つという鬼の量でした。気になったやつを後でピックアップします。 pic.twitter.com/ln52QkDnmd

白瀬@NWエンジニア@shirase96476559

メニューを開く

SQLインジェクション

tenten@tentenchan2525

かか化@kakaka__082

メニューを開く

対戦表見ようと思ったらSQL表示されてるの草 SQLインジェクションできそう

メニューを開く

YCSJ君下手したらSQLインジェクション引き起こせるまである

大納言@D_dainagon

メニューを開く

返信先:@g_mrnmnSQLインジェクションの反応を見るだけでそれ自体にあんまり意味はないかも( ˘ω˘)(そもそも実行できるのか知らん)

Yang@4/28ニコ超?@yangzerstoerung

トレンド1:44更新

  1. 1

    ITビジネス

    iPad Pro

    • iPad Air
    • iPadPro
    • 新型iPad Pro
    • M4チップ
    • 13インチ
    • Magic Keyboard
    • iPod nano
    • OLED
    • iPad Pro 2024
    • 新型iPad
    • M4 iPad
    • AppleEvent
    • 新iPad
    • iPad Pro M4
    • 55万円
    • 有機EL
    • 史上最も
    • Apple M4
    • M4
    • リーク通り
  2. 2

    Hi-Fi RUSH

    • スタジオ閉鎖
    • Tango Gameworks
    • サイコブレイク
    • Tango
    • Arkane Austin
    • Redfall
  3. 3

    ITビジネス

    レディバグ

    • YouTube
    • 23%
  4. 4

    ITビジネス

    Apple Pencil Pro

    • Pencil
    • Apple Pencil
    • Pencil Pro
    • 129ドル
    • 第2世代
    • フィードバック
    • パレット
  5. 5

    エンタメ

    Rejoice

    • 全国アリーナツアー
    • Zepp Haneda
    • チケット
    • スタート
    • 2024年
  6. 6

    旦那様に無痛

    • 無痛分娩
    • 生田斗真
    • 無痛おねだり
    • おねだり
    • 生田くん
    • 旦那様
  7. 7

    アニメ・ゲーム

    KEEP OUT

    • 発売おめでとう
    • Eden
    • Eden アルバム
    • アルバム
    • アルバム発売
  8. 8

    ニュース

    ダボ市長の娘

    • 美濃加茂
    • ダボ市長
    • 美濃加茂市議会
    • 永田徳男
    • 市長の娘
    • 永田徳男副議長
    • 美濃加茂市
    • ダボ市
    • 日本の恥
    • 下半身に
    • 一生懸命に
    • セクハラ
    • 恥さらし
    • カラオケ
  9. 9

    エンタメ

    冠番組

    • 井上アナ
    • すとぷりnoりみっと
    • U-NEXT
    • 莉犬くん
  10. 10

    新婚初夜

20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ