今日の役に立たない一言 - Today’s Trifle! -

古い記事ではさまざまなテーマを書いていますが、2007年以降はプログラミング関連の話がほとんどです。

2003-12-15から1日間の記事一覧

oosquare ML での議論の続き

OO

っても、OOの範囲じゃないか。 どこまで設計書を書くのが適当か、という議論でのワタシの意見。 コストやリソースとのトレードオフも重要です。100% のリソースをどのように配分するかという観点で見ると、ソースコードを書いてテストをしない限りシステムは…

第8回 ロジック系の検査〜問い合わせ画面に含まれる脆弱性 〜

Web

なるほど。こういう脆弱性もあるのね。実はこれって、XPJUG-Qの参加申込フォームでもやってる方法なのよね。 なぜって、@nifty の CGI がそういう仕様だから。で、@nifty は、自作 CGI でのメール送信を許可してないんで、CGI の中にハードコーディングする…

IEにURLを偽装できるセキュリティ・ホール,安易なクリックは禁物

んー、このセキュリティ・ホールすご過ぎ。IE でインターネット・ショッピングやインターネット・バンキングするだけで財産持っていかれる覚悟がいるのね。

米マイクロソフト、「HTMLアプリケーション」の特許を取得

セキュリティホールの作り方に関する特許を取得してるとしか思えないんだけど。。。