PHPカンファレンス関西2012で使用したスライドです。完全な内容は下北沢で開催した際のスライドと動画を御覧ください。
PHPカンファレンス関西2012で使用したスライドです。完全な内容は下北沢で開催した際のスライドと動画を御覧ください。
昨年の11月にブログエントリ『「SQLインジェクション対策」でGoogle検索して上位15記事を検証した』という記事を書いたところ、非常に好評で、「次はXSSについて書いてください」という要望をいただいておりました。中々XSSについては手がついておりませんでしたが、ようやく書いてみました。以下のURLで検索した結果の上位15位の記事を検証しました。 http://www.google.co.jp/search?q=クロスサイトスクリプティング対策&pws=0 検索結果は変動するため、私が検索した際の結果をEvernoteの公開ノートとして記録しています。 1~10位 11~20位 記事の「正しさ」の検証基準としては、IPAの「安全なウェブサイトの作り方改訂第5版」を参考に、最低限として以下が記述されているかどうかを確認しました。 HTMLのエスケープ処理を行う 属性値はダブルクォートで囲む
HOME>情報備忘録>Eclipse PDT2.2関する10のTips Eclipse PDT2.2関する10のTips Dead Zoneさんの2つのエントリーが超役に立ったので引用させていただきます。 1. ウィルススキャンを止めなさい データベースファイルが格納されているフォルダ {workspace folder}/.metadata/.plugins/org.eclipse.dltk.core.index.sql.h2/ もしくはそこのファイル(*.db)に対するウィルススキャンは止めなさい 2. 高速なHDDなりSSDなりを使いなさい ... 3. 最新のJVM(JRE)を使いなさい ... 4. 何か問題が生じたらデータベースを削除しなさい データベースが破損するとH2 Databaseはそれを修復しようとして時間を食うことがあります。ぶっちゃけそれは無駄だからさっさと削除し
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く