| SQLインジェクション対策はおすみですか? 開発開始時点からのコンサルティングから、公開済みWebサイトの脆弱性検査、 脆弱性発見後の適切な対策まで |
2007-06-04 本格運用開始
●tDiary: html_anchorを導入
yyyymmdd.htmlでアクセスできるようにしたかったので、html_anchorを導入したはよかったけど、.htaccessでActionディレクトティブではまってしまった。これ、mod_actionsが導入されていないと駄目なのね。考えてみれば当たり前なのだけれど、「mod_actionsが導入されていることを確認せよ」と指示されてなかったので、試行錯誤してしまった。結局、Actionディレクティブをあきらめて(共用レンタルサーバーなので)、ErrorDocumentディレクティブに変更して、こちらはあっさりと動きました。
うーむ。
まぁ、ErrorDocumentとActionの二つが書いてあって、ErrorDocumentのデメリットは書いてあったけど、Actionのデメリットは書いてなかった。二つの方法があるなら、メリットとデメリットがあるはずとぼんやり感じていてた「変だなぁ」のだけど、そこらを突っ込まなかったのが悪いのですね。
とはいえ、これで、はてなダイアリーからの移行が可能になった・・・と思っています。だって、「?date=yyyymmdd」だと、全然検索エンジンに登録されないようですしね。
- http://d.hatena.ne.jp/ockeghem/ ×29
- http://d.hatena.ne.jp/ockeghem/20070528 ×17
- http://press.eek.jp/result/log/log c言語 ×13
- http://www.math.sansu.org/u/diary/ ×9
- http://www.tokumaru.org/ ×7
- http://d.hatena.ne.jp/ockeghem/20070528/1180387214... ×6
- http://d.hatena.ne.jp/hnw/ ×5
- http://d.hatena.ne.jp/hnw/20070530 ×5
- http://nogue.cocolog-nifty.com/diary/2007/05/refiz... ×5
- http://www.tokumaru.org/index.htm ×3
- http://d.hatena.ne.jp/housai/20070525/1180109645 ×3
- http://reader.livedoor.com/reader/ ×3
- http://www.saiyasuweb.com/6/c/ホワイト ×3
- http://www.everes.net/2007/jun/06/java-python-roun... ×2
- http://d.hatena.ne.jp/housai/ ×2
- http://a.hatena.ne.jp/ockeghem/ ×2
- http://b.hatena.ne.jp/ockeghem/ ×2
- http://kurabee.net/word/ACTION___0_score_10 ×1
- http://counter.hatena.ne.jp/ockeghem/log?cid=11&da... ×1
- http://bloger.x0.com/result/round/round sql ×1
- http://api-mix.skr.jp/result/you/you da ×1
- http://reader.livedoor.com/subscribe/http://www.to... ×1
- http://d.hatena.ne.jp/ripjyr/20070529 ×1
- http://d.hatena.ne.jp/niha/20070528 ×1
- http://d.hatena.ne.jp/housai/edit?date=20070526 ×1
- http://www.0048.com/ ×1
- http://www.math.sansu.org/u/diary/?date=20071009 ×1
- http://d.hatena.ne.jp/niha/ ×1
- http://www.about-reference.com/php/manual/language... ×1
- http://d.hatena.ne.jp/niha/comment?date=20070528 ×1
- http://erokey.ddo.jp/diary2/AV女優/20070901.html ×1
- http://a.hatena.ne.jp/ikepyon/ ×1
- http://press.eek.jp/result/switch/switch ×1
- http://www.tokumaru.org/d/20070604.html ×1
- http://a.hatena.ne.jp/highness/ ×1
- IEEE754 ×6 / php round マイナス 四捨五入 ×3 / このように複雑な内容を、hnw氏はサラリと書き流し、読者がワナに掛かるのを待っているのである。 ×3 / html_anchor ×3 / fizz buzz C言語 ×2 / 徳丸 浩 ×2 / 同じようなこと書いている人いますね ×2 / FizzBuzz問題 C int if for ×2 / ieee754 ×2 / tdiary html_anchor ×2 / fizzbuzz ×2 / IEEE754 有効桁 ×1 / ErrorDocument メリット ×1 / 整数の範囲 ×1 / Java 浮動小数点 実装 ×1 / IEEE754 整数 ×1 / IEEE754 有効桁数 ×1 / WAF デメリット ×1 / mod_actions tdiary ×1 / 簡単 オブジェクト指向 java ×1 / IEEE64bit浮動小数点数 ×1 / .htaccess action ×1 / tDiary 導入 ×1 / ケチ表現 ×1 / http://nogue.cocolog-nifty.com/ ×1 / 固定小数点数 実装 ×1 / 浮動小数点 減算 実装 ×1 / site:*/d/ tdiary ×1 / FizzBuzz ワンライナー ×1 / Html anchor # ×1 / pascal round 言語 ×1 / IEEE754 有効数字 ×1 / php 数値 桁数 ×1 / PASCAL アンダーフロー ×1 / Fizzbuzz 最小 ×1 / IEEE754 ×1 / IEEE754 最小 ×1 / とりうる ×1 / IEEE754表現 ×1 / php 桁増し ×1 / 浮動小数点 正規化 ×1 / 整数を四捨五入 ×1 / kccs 徳丸 ×1
| SQLインジェクション対策はおすみですか? 開発開始時点からのコンサルティングから、公開済みWebサイトの脆弱性検査、 脆弱性発見後の適切な対策まで |