タグ

securityと.NET Frameworkに関するghostbassのブックマーク (5)

  • OpenIDでログインできるサイトを作成する1 - DoboWiki

    OpenIDでログインできるサイトを作成する1 † OpenIDでログインできるサイトをASP.NETで作成する方法を説明します。なおここではDotNetOpenIdというフリー(New BSD License)のライブラリを使った方法を紹介しますので、ほとんどがDotNetOpenIdの使い方の説明になります。 ▲ ▼ OpenIDとは? † まずはOpenIDについて簡単に説明します。OpenIDとは、1つのIDとパスワードでOpenIDに対応したすべてのサイトにログインできるシステムです。または、そのIDをOpenIDと言うこともあります。OpenIDに対応したサイトはまだまだ少ないですが、GoogleYahooをはじめ、マイクロソフトのWindows Live IDもOpenIDとして使用できるようになるということなので、これからどんどん増えていくでしょう。 OpenID - W

  • http://dotnetfan.org/blogs/dotnetfanblog/articles/604.aspx

  • ASP.NET 1.1に新たなSQLインジェクションの可能性,IDS/IPS/WAFを素通り

    ASP.NET 1.1を使っているWebサイトに,新たなSQLインジェクション攻撃の可能性が潜んでいることが分かった。セキュリティコンサルティング会社であるHASHコンサルティングの徳丸 浩氏が見付けた(HASHコンサルティングが公開した情報)。 同氏が発見したのは,不正なパーセント・エンコードを利用して,IDS/IPS(侵入検知/防御システム)やWebアプリケーション・ファイアウォール(WAF)による検知を回避する手法である。不正なパーセント・エンコードを利用した検知回避については,ラックが2008年10月に公開した「【CSL】CSL緊急注意喚起レポート~新手のSQLインジェクションを行使するボットの確認~」と題するホワイトペーパーで紹介されている。徳丸氏が発見したのは,その手口の応用版である。 ASP(Active Server Pages)では,「DEC%LARE」のようにパーセン

    ASP.NET 1.1に新たなSQLインジェクションの可能性,IDS/IPS/WAFを素通り
    ghostbass
    ghostbass 2009/03/23
    asp.netならデータプロバイダーにはSystem.Data.*を使っているはず。/ 気をつけます
  • 公開鍵暗号方法で暗号化する

    公開鍵暗号方法で暗号化するここでは公開鍵暗号 (非対称暗号化方式、公開キー暗号方式)により暗号化、復号化する方法を紹介します。公開鍵暗号とは、公開鍵と秘密鍵(個人鍵)の2つの鍵を使って暗号化、復号化する方法です。公開鍵方式に関して「アスキーデジタル用語辞典」では、次のように説明されています。 「暗号化専用の鍵(公開鍵)と解読専用の鍵(個人鍵)を使って、暗号化と解読を行なう形式。受信側で事前に公開鍵と個人鍵のペアを用意し、暗号文の送信側に公開鍵のほうを配布する。送信側は平文を公開鍵で暗号文に変換できるが、解読はできない。受信側は、個人鍵で平文に復元可能。公開鍵だけでは解読できないという利点がある。」 .NET Frameworkでは公開キー暗号化アルゴリズムを実装するクラスとして、DSACryptoServiceProviderクラス、RSACryptoServiceProviderクラス、

    公開鍵暗号方法で暗号化する
  • IE7でのWindow.openについて - MSDN フォーラム

    IE7のタブ機能についての質問です。 インターネットオプションのタブブラウズの設定で、「常に新しいタブでポップアップを開く」とした場合に、JavaScriptでwindow.open()でウィンドウを開くと、新しいタブに表示されます。 このとき、タブブラウズの設定を変更することなく、新しいウィンドウで開く方法はないでしょうか。 openメソッドのリファレンスには、   http://msdn.microsoft.com/library/default.asp?url=/workshop/author/dhtml/reference/methods/open_0.asp Internet Explorer 7 and later. resizable = { no | 0 } disables tabs in a new window. とあるので、resizable=noを指定しました

  • 1