がるの健忘録

エンジニアでゲーマーで講師で占い師なおいちゃんのブログです。

2006-01-01から1ヶ月間の記事一覧

セキュリティ関連色々と(セッションIDとCSRFと暗号と)

んっと。先日書いたお話…おもったよりもあちこちで火の手が上がっております(苦笑 まぁ興味ありありのネタなので、色々と。 …微妙にBlogの趣旨からずれますが、まぁ頑張って沿うようにしてみます。 まず、高木先生の記述。しばらく日記をちゃんと書けそうに…

サニタイズとかそーゆー話

んっと。最近騒がれているサニタイズ周りのお話なのですが。 実は私は「データは汚染されっぱなし」派です。…って書くと海よりも山よりも大きな誤解を生みそうですが :-P 一般にサニタイズって言っても、実際には「対DB向け」と「対HTML出力向け」では異なっ…

いいから使うなscanf

んっと。C++ってかC言語のお話なのですが。 C言語のライブラリにおいて「使うな」といわれている関数がいくつか存在するのですが。 取り合えず筆頭に上げたいのがscanf。 なにせこの子、入力で文字次第で平気でバッファにデータを残す、データ種別が違うと「…

PHP session関数群について

えっと。まず前提として、sessionで使える文字は限定されているっていうのがあります。 …いやまぁ、PHP4系(4.3.10、4.3.11、4.4.1 でチェック)はa-zA-Z0-9、PHP5系(5.0.4、5.1.1でチェック)はa-zA-Z0-9のほかに、カンマ,とハイフン−がOK、っていう微妙な…

FF XI のマクロをPerlで切り出す

えっと…本気でメモなのですが。 Final Fantasy XI online ってのがありまして。で、PC(Windows)版ってのがあるのですが。 マクロ周りでチェックをいれてみたのですが… mcr9.dat とかって名前で入ってるのはいいのですが…もろバイナリなんです。 んで…私のよ…

占星術:四つの窓

※別Blogからの転記です えっと…まずはお詫びを。年末年始、プライベートビジネスともにトラブルが発生してまして、更新ができませんでした。 取り合えず…大分よくはなったのですが、なんとなく全体的にかなりヘビーな風邪が流行っているようなので(わたしも…

spamらしいspamっていうかPhishingらしいPhishingっていうか

いやぁ初めて頂戴いたしました、Phishingメール。 Return-Path: <support@ebay.com> とかなってるのに Received: from www (ftp.ksiu.or.kr [211.171.244.50]) とか書いてあるしだいたい Message-Id: <20060112105440.92F652BBFE@うちのどめいん> ってど…

状態遷移プログラム

えっと……ちょっと難しい説明になるのですが。とはいえ、ある程度のレベルのプログラマであれば知って損はないっていうか知らなきゃ損するネタなので、頑張って説明してみたいと思います。 まず、状態遷移図ってのがあります。これについてはてけとうにぐぐっ…

CSVについての覚書

なんかどこかで書いた気がするのですが…どうも見当たらないので、覚書。 CSV。そのまんま「カンマ","をつかってデータを区切る」書き方なのですが。 データ1,データ2,データ3,データ4,データ5 データ6,データ7,データ8,データ9,データ10 無難に穏当にこんな…

DBD::mysqlのインストール

PerlのDBD::mysqlのインストール関連のお話です。 基本は http://y-kit.jp/saba/xp/cpan.htm を参照していただくのがぐっどなのですが…ちょいとはまったところなどを軽くメモ。 そうそう。私は /opt/db/mysql-バージョン番号 にインストールしてますんであし…

second-order SQL injection ( セカンドオーダーSQLインジェクション )

高木先生のBlogより。 http://takagi-hiromitsu.jp/diary/20051231.html#p05 …いやまぁ「リンク先に移動して読んでね」で片付けたほうが早いんだけど。 まぁ一応ここは「めも」なので、必要なところを書いておきますっていうか引用しておきます。 たとえアプ…