本文へジャンプします。



こんにちは、ゲストさん



現在位置: トップ > 徳丸浩の日記 - mod_imagefight考 - 画像版サニタイズ言うな


(本文から引用)

前の画像 次の画像

[PR] 留学トップ«前の日記(2007-07-31)最新次の日記(2007-08-21)»編集過去の日記2007-122007-112007-092007-082007-072007-062007-052007-08-07 mod_imagefight考● 画像版サニタイズ言うな しばらく前から、竹迫さんのイメージファイト(mod_imagefight)が、第10回セキュリティもみじセミナーなとで発表され話題になっていましたが、LL魂で発表されたプレゼン資料が公開されましたので、私もようやく内容を見させていただきました。先日、PHPの攻撃コードが隠された画像ファイルが、大手ホスティングサイトで発見されたとの報道がなされました。GIF,PNG,JPEG,BMP形式の画像ファイルには、PHPのRFI攻撃で使用されるコードやJavaScriptのソースなどを埋め込むことができます。画像に埋め込まれた攻撃コードと戦う5つの方法について解説し、安全な画像アップローダの実装について考察します。 [TAKESAKO @ Yet another Cybozu Labs: LL魂お疲れ様でした[LLS...

続きを読む

この記事をクリップする

この記事をクリップしたユーザー一覧


みんなのおすすめ商品(Amazon.co.jp)

  あなたもアフィリエイトを始めませんか?    

機動戦士ガンダム THE ORIGIN (19)  ソロモン編・前 KAT-TUNライブ・ドキュメント・フォトブック“BREAK the RECORDS" みなみけ 6 (ヤングマガジンコミックス)  

機動戦士ガンダム THE ORIGIN (19) ソロモン編・前

59人がクリックしました

著者:安彦 良和
出版社: 角川書店(角川グループパブリッシング)

KAT-TUNライブ・ドキュメント・フォトブック“BREAK the RECORDS"

28人がクリックしました

出版社: 角川グループパブリッシング

みなみけ 6 (ヤングマガジンコミックス)

18人がクリックしました

著者:桜場 コハル
出版社: 講談社

 


他にもこんなクリップがオススメ

  1. 閲覧数404 クリップ数2

    [予告] 新型RSSリーダー : a My RSS 管理人ブログ 本文へ

    コメントマッシュアップ型RSSリーダー Mashup Reader → Fresh Reader とは全然別のプロダクト? Yahoo! Pipe のように、いろいろぺたぺたしていって作り上げる feed reader かな? あ! 日付に注意、ってことですね(笑)

  2. 閲覧数425 クリップ数2

    ETech07 - Apolloは注目度高し|blog|たたみラボ 本文へ

    コメント会場は立ち見が出るほどの大盛況で、注目度の高さが伺えました / lynda.com の人による講演 // WebKit を採用した理由: ファイルサイズを最小限に抑える、モバイル端末でも動く実績がある

  3. 閲覧数477 クリップ数3

    TeXclip 本文へ

    コメントTeX で書いた数式を元に画像を出力するオンラインサービス


同じサイトでクリップされている記事

  1. 閲覧数132 クリップ数1

    徳丸浩の日記 - 書籍「PHP×携帯サイト デベロッパーズバイブル」の脆弱性 本文へ

  2. 閲覧数390 クリップ数1

    徳丸浩の日記 - 複文が利用できるデータベースの調査 - SQL Serverが狙われるには理由がある 本文へ

    コメント> 広く利用されているデータベースでは、SQL ServerとPostgreSQLで複文が利用できることは、攻撃者の立場から考えると、ターゲットにしやすいプラットフォームということになる。PostgreSQLは日本では人気があるが、世界的には他の三種のデータベースほど普及していない。

    へぇ。PostgreSQLのはやり具合ってそんなにないのか

  3. 閲覧数172 クリップ数1

    徳丸浩の日記 - TwitterのXSS対策は変だ - 本文へ







携帯でアクセス

携帯アクセスバーコード
携帯で左のバーコードを読み取るか
URLを携帯に送信してください。

Powered by モバクシー




推奨画面サイズ
1024×768 以上

クリップBETAトップへ戻る