[PR]小規模ECサイトに最適なWAF、SiteGuard Lite
徳丸浩の日記
2011年08月30日
_RSSフィードをリダイレクトします
既にご案内のように、徳丸浩の日記は、http://blog.tokumaru.org/に移転しております。旧コンテンツは残しますが、あらたな投稿はないため、読者の便宜のため9月1日を目処に、フィードを新サイトにリダイレクトする予定です。
現在のRSSフィード
- http://www.tokumaru.org/d/index.rdf (コメントあり)
- http://www.tokumaru.org/d/no_comments.rdf (コメントなし)
新サイトのRSSフィード
従来のフィードの読者は、何もしなくても新しいブログエントリを購読できます。あるいは、適宜新サイトのフィードを購読し、旧フィードを削除するなどの処理をお願いいたします。
以上、お手数をおかけしますが、よろしくお願いいたします。
- https://www.google.co.jp/ ×194
- http://www.tokumaru.org/ ×96
- https://www.google.com/ ×6
- http://www1.tokumaru.org/d/20110701.html ×3
- http://www1.tokumaru.org/d/20100406.html ×2
- https://www.google.co.jp/url?sa=t&rct=j&q=&esrc=s&... ×1
- http://www1.tokumaru.org/d/200903.html ×1
- http://news.google.com/ ×1
- http://megalodon.jp/2015-0207-1717-37/www.tokumaru... ×1
- http://maldb.com/www.tokumaru.org/ ×1
- 徳丸浩の日記 rss ×1
- http://b.hatena.ne.jp/entry/www.tokumaru.org/d/201... ×62 : 19, 12, 12, 5, 3, 2, 2, 2, 1, 1, 1, 1, 1
- http://b.hatena.ne.jp/entry/www.tokumaru.org/d/200... ×61 : 15, 6, 6, 5, 4, 3, 3, 2, 2, 2, 2, 2, 1, 1, 1, 1, 1, 1, 1, 1, 1
- http://www.fotolink.su/ ×8
- http://b.hatena.ne.jp/entry.touch/www.tokumaru.org... ×7 : 5, 1, 1
- http://php.designlinkdatabase.net/data/search_2000... ×7 : 1, 1, 1, 1, 1, 1, 1
- http://sookibizviz.blog81.fc2.com/blog-entry-268.h... ×6
- http://sisomoti.blog76.fc2.com/blog-entry-26.html ×6
- http://b.hatena.ne.jp/entry/barukanlog.blog31.fc2.... ×5
- http://buzzurl.jp/entry/徳丸浩の日記 - イメージファイトのまとめ - 画像... ×5
- http://ameblo.jp/katyos/entry-10225718588.html ×4
- http://buzzurl.jp/entry/徳丸浩の日記 - 複文が利用できるデータベースの調査... ×3
- http://buzzurl.jp/entry/PHP5.3.6からPDOの文字エンコーディング指定... ×3
- http://php.designlinkdatabase.net/data/537071.aspx... ×3
- http://b0gus.blog6.fc2.com/blog-entry-257.html ×3
- http://yuubiseiharukana.blog.shinobi.jp/Entry/77/ ×3
- http://b.hatena.ne.jp/entry/d.hatena.ne.jp/ockeghe... ×3 : 2, 1
- http://b.hatena.ne.jp/entry/takagi-hiromitsu.jp/di... ×2
- http://b.hatena.ne.jp/entry/l0.cm/atxss/ ×2
- http://b.hatena.ne.jp/entry/www.whitehackerz.jp/bl... ×2
- http://b.hatena.ne.jp/entry/blog.ohgaki.net/is-cha... ×2
- http://atsushieno.hatenablog.com/entry/20091009/p1... ×2
- http://ameblo.jp/osusume110/entry-10480766685.html... ×2
- http://for-dev.appspot.com/api/data?id=link ×2
- http://js.designlinkdatabase.net/tag/XMLHttpReques... ×1
- http://tweetbuzz.jp/entry/2169744217/www.tokumaru.... ×1
- http://search.fenrir-inc.com/?q=RSS 文字化け php.ini&h... ×1
- http://planet.mysql.com/entry/?id=16860 ×1
- http://phpmktime.com/search/uma/rss/ ×1
- http://zaininnari.hatenablog.com/entry/20100223/12... ×1
- http://newsing.jp/entry?url=www.tokumaru.org/d/201... ×1
- http://www.google.co.jp/url?sa=t&rct=j&q=&esrc=s&s... ×1
- http://havelog.ayumusato.com/develop/server/e141-s... ×1
- http://getpocket.com/a/read/73805614 ×1
- http://getpocket.com/a/read/65088472 ×1
- http://getpocket.com/a/read/33642967 ×1
- http://getpocket.com/a/read/31249487 ×1
- http://cocoiti.clipp.in/entry/17607 ×1
- http://cocoiti.clipp.in/entry/14241 ×1
- http://buzzurl.jp/entry/http://www.tokumaru.org/d/... ×1
- http://buzzurl.jp/entry/徳丸浩の日記 - mod_imagefight考 -... ×1
- http://buzzurl.jp/entry/徳丸浩の日記 - [php][security] -... ×1
- http://b.hatena.ne.jp/entry?mode=more&url=http://b... ×1
- http://b.hatena.ne.jp/entry/www.atmarkit.co.jp/fse... ×1
- http://b.hatena.ne.jp/entry/q.hatena.ne.jp/1154620... ×1
- http://b.hatena.ne.jp/entry/itpro.nikkeibp.co.jp/a... ×1
- http://b.hatena.ne.jp/entry/gihyo.jp/dev/serial/01... ×1
- http://b.hatena.ne.jp/entry/d.hatena.ne.jp/teracc/... ×1
- http://b.hatena.ne.jp/entry/d.hatena.ne.jp/nagakur... ×1
- http://b.hatena.ne.jp/entry/d.hatena.ne.jp/moriyos... ×1
- http://b.hatena.ne.jp/entry/d.hatena.ne.jp/ajiyosh... ×1
- http://b.hatena.ne.jp/entry/codezine.jp/article/de... ×1
- http://b.hatena.ne.jp/entry/blog.trendmicro.co.jp/... ×1
- http://b.hatena.ne.jp/entry/blog.tokumaru.org/2012... ×1
- http://b.hatena.ne.jp/entry/blog.rocaz.net/article... ×1
- http://b.hatena.ne.jp/entry/bakera.jp/ebi/topic/33... ×1
- http://ameblo.jp/ozsapphire/entry-11090596165.html... ×1
- https://www.google.co.jp/ ×5795
- http://www.tokumaru.org/ ×541
- http://blog.tokumaru.org/2011/08/pdo.html ×417
- https://www.google.com/ ×331
- http://d.hatena.ne.jp/ockeghem/20111109/p1 ×261
- http://tumblr.tokumaru.org/post/35254718775/kindle... ×231
- http://el.jibun.atmarkit.co.jp/bookshelf/2011/04/p... ×187
- http://tumblr.tokumaru.org/post/33682810605/web ×172
- http://q.hatena.ne.jp/1263370168 ×159
- http://tumblr.tokumaru.org/ ×141
- http://dsas.blog.klab.org/archives/52021703.html ×139
- http://www.google.co.jp/ ×133
- http://www.tokumaru.org/JavaScript/ ×129
- http://d.hatena.ne.jp/hasegawayosuke/20110106/p1 ×108
- http://www.unixuser.org/~haruyama/security/Securit... ×86
- http://d.hatena.ne.jp/hnw/20120405 ×84
- http://www.glamenv-septzen.net/view/1050 ×72
- http://www.4div.com/2010/11/08/php-iniとmy-cnf設定にut... ×66
- http://okwave.jp/qa/q6902633.html ×63
- http://www.phppro.jp/qa/3140 ×62
- http://t.co/wnlphsIhDL ×53
- http://ja.wikipedia.org/wiki/PHP_Data_Object ×52
- http://d.hatena.ne.jp/t_komura/20091004/1254665511... ×51
- http://php-recipe.com/?p=377 ×48
- http://togetter.com/li/32937 ×47
- http://d.hatena.ne.jp/InoHiro/20081220/1230074998 ×46
- http://oshiete.goo.ne.jp/qa/6902633.html ×44
- http://d.hatena.ne.jp/Kango/20110405/1302013056 ×44
- http://slumbers99.blogspot.jp/2010/11/ubuntu-php.h... ×43
- http://memo-txt.blogspot.jp/2012/01/phpphpexec.htm... ×42
- http://blog.tokumaru.org/2012/04/google-searching-... ×41
- http://tumblr.tokumaru.org/post/32357571163/hosts ×38
- http://www.google.co.jp/url?sa=t&rct=j&q=&esrc=s&s... ×37
- http://tumblr.tokumaru.org/post/38459661050/best-1... ×37
- http://okwave.jp/qa/q7947070.html ×36
- http://www.askapache.com/ ×35
- http://oshiete1.watch.impress.co.jp/qa4904765.html... ×35
- http://oshiete.goo.ne.jp/qa/4904765.html ×35
- http://d.hatena.ne.jp/ockeghem/20071210/p1 ×35
- http://tomb.blog.so-net.ne.jp/2011-08-08 ×33
- http://takagi-hiromitsu.jp/diary/20110630.html ×32
- http://t.co/8ykMJSVG ×31
- http://d.hatena.ne.jp/ritou/20121008/1349695124 ×31
- http://b.hatena.ne.jp/add?mode=confirm&title=CSRF%... ×31
- http://kjunichi.cocolog-nifty.com/misc/ ×29
- http://d.hatena.ne.jp/ockeghem/20090711/p1 ×29
- http://www.google.co.jp/url?sa=t&rct=j&q=&esrc=s&s... ×28
- http://oshiete.goo.ne.jp/qa/7947070.html ×28
- http://detail.chiebukuro.yahoo.co.jp/qa/question_d... ×27
- http://fdays.blogspot.jp/2010/12/php-htmlspecialch... ×26
- http://webcake.no003.info/event/cakephp2-8hours-se... ×25
- http://search.daum.net/ ×25
- http://d.hatena.ne.jp/ockeghem/20071021/1192986523... ×25
- http://blog.tokumaru.org/2011/08/pdo.html?m=1 ×25
- http://www.tokumaru.org/was/ ×24
- http://www.hash-c.co.jp/info/20091124.html ×24
- http://www.google.co.jp/webhp?source=search_app ×23
- http://www.geocities.jp/newtype_shira/security/web... ×23
- http://takagi-hiromitsu.jp/diary/20100221.html ×23
- http://t.co/BcBf8jTQ ×23
- http://d.hatena.ne.jp/ockeghem/20110615/p1 ×23
- http://d.hatena.ne.jp/hideden/20090801/1249142985 ×23
- http://koteitan.seesaa.net/article/95301330.html ×22
- http://blog.everqueue.com/chiba/2008/12/23/33/ ×22
- http://www.tokumaru.org/techterm/ ×21
- http://d.hatena.ne.jp/gusagi/20110227/1298803166 ×21
- http://1000g.5qk.jp/2012/07/25/mysqlのinteger型カラムに0... ×21
- http://isearch.glarysoft.com/?q=ワンタイムトークン&src=gcse... ×20
- http://d.hatena.ne.jp/uunfo/20110512/1305194473 ×20
- http://d.hatena.ne.jp/teracc/20070715 ×20
- http://d.hatena.ne.jp/ockeghem/20111109 ×20
- http://d.hatena.ne.jp/language_and_engineering/201... ×19
- http://www.google.co.jp/url?sa=t&rct=j&q=&esrc=s&s... ×17
- http://tumblr.tokumaru.org/page/2 ×17
- http://neta.ywcafe.net/001039.html ×17
- http://nob-log.info/2013/03/25/mbstring-encoding_t... ×16
- http://slumbers99.blogspot.jp/2012/12/pull-request... ×15
- http://centossrv.com/bbshtml/webpatio/2249.shtml ×15
- http://blog.hash-c.co.jp/2012/01/wafsiteguard-lite... ×15
- http://www.hash-c.co.jp/waf/ ×14
- http://togetter.com/li/117130 ×14
- http://t.co/UKDaC2MG ×14
- http://postoro.blogspot.jp/2011/04/pdo-mysql-prepa... ×14
- http://legion.ariel-networks.com/agn/ticket/58355 ×14
- http://fernweh.jp/b/pdo/ ×14
- http://el.jibun.atmarkit.co.jp/bookshelf/2011/06/w... ×14
- http://d.hatena.ne.jp/t2y-1979/20110103/1294011330... ×14
- http://d.hatena.ne.jp/ockeghem/20090302/p1 ×14
- http://d.hatena.ne.jp/mir/20081224/p2 ×14
- http://cast-a-spell.at.webry.info/200909/article_3... ×14
- https://www.facebook.com/ ×13
- http://www.google.com/m/search ×13
- http://neta.ywcafe.net/001221.html ×13
- http://d.hatena.ne.jp/ockeghem/20090528/p1 ×13
- http://d.hatena.ne.jp/ockeghem/20090221/p1 ×13
- http://www.tokumaru.org/d/20090924.html ×12
- http://security.c-inf.com/index.php?Cross Site Scr... ×12
- http://neta.ywcafe.net/001144.html ×12
- http://detail.chiebukuro.yahoo.co.jp/qa/question_d... ×12
- http://blog.tokumaru.org/2012/04/php-escapeshellcm... ×12
- sql エスケープ ×67 / トークン csrf セッション ×55 / SQL エスケープ ×49 / ブラックリスト方式 ×39 / sql エスケープ文字 ×35 / ワンタイムトークン ×27 / xss対策 ×26 / ホワイトリスト ×25 / トークン php ×25 / sql 数値 クォート ×19 / DNSリバインディング ×18 / XSS 対策 ×16 / xss 対策 ×12 / ホワイトリスト ブラックリスト ×12 / 画像xss ×11 / 画像 アップロード javascript 対策 ×11 / ブラックリスト ホワイトリスト ×11 / sql escape ×10 / javascript break ×10 / csrf対策 ×10 / dns rebinding ×10 / http://www.tokumaru.org/d/20110127.html ×9 / CSRF ×9 / ホワイトリスト方式 ×9 / proxy dns 名前解決 ×8 / トークンのあるサイト ×8 / ホワイトリスティング ×7 / sql エスケープ処理 ×7 / SQL ESCAPE ×7 / db2 エスケープ文字 ×7 / 画像 スクリプト 対策 ×6 / ファイルアップロード xss ×6 / XSS 画像 ×6 / csrf ×6 / content-type 画像 ×6 / escapeHTML perl ×6 / SQL エスケープ文字 ×6 / DNS Rebinding ×6 / java エスケープ sql ×6 / php ワンタイムトークン ×6 / クロススクリプティング twitter ×6 / javascript エスケープ xss ×5 / python xss対策 ×5 / proxy 名前解決 opera ×5 / mysql U+FFFD ×5 / mysql エスケープとは ×5 / xss javascript エスケープ ×5 / invalid unicode escape ruby ×5 / gif スクリプト 埋め込み ×5 / XSS Java 対策 ×5 / xss脆弱性のあるサイト 例 ×5 / 暗黙の型変換 SQL ×5 / 不正文字 チェック ×5 / マルチバイト sqlインジェクション ×5 / xss 対策 perl javascript エスケープ ×5 / dnsリバインディング ×5 / ワンタイムトークンとは ×5 / SQLインジェクション 「;」をエスケープする必要があるのか? ×5 / db2 SQLインジェクション エスケープ ×5 / Squid DNS エラー ×5 / DNSリバインディングとは ×5 / sqlserver 正規表現 半端 ×5 / sql server エスケープ ×5 / sql ' エスケープ ×5 / sql エスケープ db2 ×5 / escapeshellcmd ×5 / WAF ブラックリスト ×5 / ホワイトリスト フィルタリング 長所 ×5 / WAF ×5 / javascript xss対策 ×4 / 画像XSS ×4 / sql カンマ エスケープ ×4 / web 画面 トークン ×4 / waf ブラックリスト ×4 / squid 名前解決 ×4 / squid dns 遅い ×4 / sqlインジェクション mysql ×4 / sql 記号 意味 ×4 / png スクリプト 埋め込み ×4 / pdo new で文字コードの指定 ×4 / oracle 暗黙変換 ×4 / mysql エスケープ ×4 / mysql sqlインジェクション 対策 perl ×4 / microsoft sql エスケープ関数 ×4 / javascript ラベル ×4 / java applet crossdomain.xml ×4 / escapeshellarg 問題 ×4 / backslash_quote ×4 / Session adoption php ×4 / SQL WHERE句 左辺 関数 ×4 / SQL SERVER 禁則文字 ×4 / 画像 スクリプト XSS ×4 / 列インデックスは範囲外です 1 列の数 0 ×4 / ラベル付き break ×4 / 文字コード U+00A5 ×4 / 列インデックスは範囲外です postgres ×4 / ルータへの進入 ×4 / プロキシの設定例外 dns ×4 / クロスサイト・スクリプティング 画像 ×4 / クロスサイトスクリプティング 対策 java ×4
[PR]小規模ECサイトに最適なWAF、SiteGuard Lite
HASHコンサルティング株式会社
最近の記事
- 2011年08月30日
- 1. RSSフィードをリダイレクトします
- 2011年07月01日
- 1.
- 2011年03月29日
- 1. PDO/MySQL(Windows版)の文字エンコーディング指定の不具合原因
- 2011年03月22日
- 1. PHP5.3.6からPDOの文字エンコーディング指定が可能となったがWindows版では不具合(脆弱性)あり
- 2011年01月27日
- 1. CSRF対策のトークンをワンタイムにしたら意図に反して脆弱になった実装例
- 2011年01月04日
- 1. escapeshellcmdの危険な実例
- 2011年01月01日
- 1. PHPのescapeshellcmdの危険性
- 2010年10月03日
- 1. 問題点の概要
- 2010年09月27日
- 1. 文字コードに起因する脆弱性を防ぐ「やや安全な」php.ini設定
- 2010年07月25日
- 1. ツッコミSPAM対策で、ツッコミ抜きのRSSフィードを用意しました
- 2010年07月01日
- 1. ぼくがPDOを採用しなかったわけ(Shift_JISによるSQLインジェクション)
- 2010年04月06日
- 1. PROXY(プロキシ)経由でのDNSリバインディングと対策
- 2010年04月05日
- 1. JavaアプレットのDNSリバインディングはJRE側で対策済みだった
- 2010年03月29日
- 1. DNSリバインディングによる無線LANパスフレーズの読み出しに成功
- 2010年03月25日
- 1. DNSリバインディングによるルータへの侵入実験
- 2010年02月22日
- 1. ケータイtwitter(twtr.jp)においてDNS Rebinding攻撃に対する脆弱性を発見・通報し、即座に修正された
- 2010年02月12日
- 1. かんたんログイン手法の脆弱性に対する責任は誰にあるのか
- 2010年01月18日
- 1. iモードブラウザ2.0のXMLHttpRequestでPOSTデータの扱いが困難になった
- 2009年10月19日
- 1. quoteメソッドの数値データ対応を検証する
- 2009年10月14日
- 1. htmlspecialchars/htmlentitiesはBMP外の文字を正しく扱えない
- 2009年10月09日
- 1. htmlspecialcharsのShift_JISチェック漏れによるXSS回避策
- 2009年09月30日
- 1. htmlspecialcharsは不正な文字エンコーディングをどこまでチェックするか
- 2009年09月24日
- 1. SQLの暗黙の型変換はワナがいっぱい
- 2009年09月18日
- 1. 文字エンコーディングバリデーションは自動化が望ましい
- 2009年09月14日
- 1. 既にあたり前になりつつある文字エンコーディングバリデーション
- 2009年08月05日
- 1. 携帯JavaScriptとXSSの組み合わせによる「かんたんログイン」なりすましの可能性
- 2009年03月28日
- 1. IPAは脆弱性の呼び方を統一して欲しい
- 2009年03月27日
- 2009年03月11日
- 1. U+00A5を用いたXSSの可能性
- 2008年12月22日
- 1. JavaとMySQLの組み合わせでUnicodeのU+00A5を用いたSQLインジェクションの可能性