ockeghem(徳丸浩)の日記はこちら HASHコンサルティング株式会社 最近の記事 2011年08月30日 1. RSSフィードをリダイレクトします 2011年07月01日 1. 2011年03月29日 1. PDO/MySQL(Windows版)の文字エンコーディング指定の不具合原因 2011年03月22日 1. PHP5.3.6からPDOの文字エンコーディング指定が可能となったがWindows版では不具合(脆弱性)あり 2011年01月27日 1. CSRF対策のトークンをワンタイムにしたら意図に反して脆弱になった実装例 2011年01月04日 1. escapeshellcmdの危険な実例 2011年01月01日 1. PHPのescapeshellcmdの危険性 2010年10月03日 1. 問題点の概要 2010年09月27日 1. 文字コードに起因する脆弱性を防ぐ「やや安全