XSSは「いたずら」では終わらない -信頼境界を横断する格納型XSS(Cross-Boundary Stored XSS)-
本記事の目的 セキュリティエンジニアのmaximaです。 日頃は、主にアプリケーションのセキュリティ改善に取り組んでおります。 本日は、NEアドベントカレンダー17日目です。 先日、社内で脆弱性...
12 search resultsShowing 1~12 results
You need to log-in
本記事の目的 セキュリティエンジニアのmaximaです。 日頃は、主にアプリケーションのセキュリティ改善に取り組んでおります。 本日は、NEアドベントカレンダー17日目です。 先日、社内で脆弱性...
対象読者 MySQLでFOR UPDATEを使用する際に、適切にロックがかけられない方へ向けた記事です。以下のような悩みをお持ちの方に役立ちます。 意図しない箇所までロックされてしまう なぜかI...
高速かつ省メモリなCSVダウンロード機能の作り方です。 一時ファイルを生成せずに、標準出力に垂れ流すことで、オーバーヘッドを減らしています。 ただし、headerにContent-Lengthを...
更新のお知らせ 「その2」ができました。 「その1」を読んでいただいたあとに、こちらもご覧ください。 https://zenn.dev/maxima/articles/a23a9eda0cd3a...
こんにちは、NE株式会社の巻嶋です。 私もWEBエンジニアとして、新卒で入社してから、速いもので今年で8年目となりました。 まだまだ気持ちは新卒1年目のままなのですが、どんどんと後輩が入ってくる...
Hamee Advent Calendar 2017 11日目の記事です! いよいよ年の瀬も迫ってきて、仕事も忙しくなってきましたね! ウェブアプリを作っていると何度もCSVの処理を書く仕事が発...
コーポレートエンジニアをやってみよう あなたは今の仕事にやりがいを感じていますか? 人の役にたちたくてエンジニアになったのに、裏方ばかりでちっとも実感が得られない。 そんな気持ちになったことはあ...
「楽しいことを見つけましょう」 メリークリスマス! 今夜は皆さんへのクリスマスプレゼントに、「もっともっとプログラミングが楽しくなる魔法」をかけます! 楽しく仕事ができればもっともっと仕事が捗っ...
Google翻訳のコツ Google翻訳を使う際、私がよくやっている、ちょっとしたコツをご紹介します。 翻訳機の気持ちになるのが大切です。 翻訳機は文法的に近い言語だとほとんど文字列置換して終わ...
起動 mysql.server start 停止 mysql.server stop 再起動 mysql.server restart
はじめに数式のご紹介 今回はベイズの定理を用いた、迷惑メールフィルタの作り方を簡単に解説していきます! 作り方、とは書きましたが、今回ソースコードは一切書きません。 概念だけお話ししようと思いま...
CreateJSでアニメーションを作ろう! 目次 目標物のご紹介 canvasとは? 環境構築 canvas&stageを作ってみよう スプライトを配置してみよう スプライトを生成する関...
12 search resultsShowing 1~12 results
Qiita is a knowledge sharing service for engineers.