2008-08-01から1ヶ月間の記事一覧

Simple Customerはセキュリティホールの塊

PHP

http://www.moongift.jp/2008/08/simple_customer/XSSとSQL Injectionわんさかです.他人の情報も消せそうです. セキュリティ改善のスキルアップの題材にはいいかもしれないですね.

それ嘘じゃないだろうか!!

上記を設定して、sudo service ircd startで起動し、LimeChatでアクセスすると、 アクセスできることが確認できました。 普通こうなる. $ sudo service ircd start Password: sudo: service: command not foundroot(相当)での作業はフルパスの癖をつけると…

年月の指定からその月を含む週数を算出する

PHP

ということでいいんだろうか. 現在以下のようなプログラムを作成しているのですが、うまい作り方がわからず困っています。1、フォームに何年何月を入力(例:2008/08 2、年のパラメータ(2008年)、月のパラメータ(08)からその月に含まれる新年からの週数(30…

YUI 3.0.0 Preview Release 1

YUI好きの僕にはうれしいリリース. Posted By: adammoore Date: 2008-08-14 00:05 Summary: YUI 3.0.0 Preview Release 1 This is a preview release of a subset of the components under development for YUI 3.0. This is not production quality softwa…

phpMyAdmin 3.0.0-alpha is released

PHP

phpMyAdmin 3.0.0系ついにキタコレ!! phpMyAdmin 3.0.0-alpha is releasedWelcome to the alpha release of phpMyAdmin 3.0.0. This version supports various features of MySQL 5.1, the Maria and PBXT storage engines and SweKey hardware authenticati…

SQL InjectionとXSS

PHP

http://wakusan.com/programinng_PHP/db_bbs.htm //ページから書き込みを受け取ります。 $text = $_POST["text"]; $name = $_POST["name"]; if(($text != "") and ($name != "")){ //新規データが空でない(つまり有る)ならば $sql = 'INSERT INTO `bbs` (`…

SRPMあるんじゃないのかな

PHP

ただしバージョンは少し古い 5.2.5 です。PHP の現行バージョンは 5.2.6 であり、脆弱性に対処されているそうなので、5.2.5 では不安がありますね。また、i386 だけなので、x86_64 や i686 に最適化されたパッケージはありません。ぜひ SRPM を公開して欲し…

Mantis 1.2.0a2リリース

PHP

バージョン1.2.0系のアルファリリース. Release Name: 1.2.0a2Notes: This is the second alpha release on the road to version 1.2.0. As usual with alpha releases, it is intended to be a technology preview aimed at early adopters, testers, tran…