タグ

2009年2月24日のブックマーク (2件)

  • 【オプトイン方式とは?】特定電子メール送信における法改正をまとめてみた - されど空の青さを知る

    さて、12月1日になりました。 日から特定電子メールの送信に関する法律の改正が施行となります。 迷惑メール防止法などとも呼ばれているようですね。こっちのほうが分かりやすいかな。 ・特定電子メールの送信等に関するガイドライン (PDFファイル) 僕自身バタバタとこの時期になって指摘を受けて調べなおして、、、なんてことをやっていますが、 せっかくなので内容についてざっくりまとめてみたいと思います。 ただ、詳しくは上のガイドラインなどを参考にしていただくのが確実かと。 このブログを参考にして何らかの問題が起きたとしても当方は責任を負いかねますのであしからず。 よし、まずは簡単にポイントを箇条書きにしましょうか。 1) 特定電子メールとは? 2) オプトアウトからオプトインへ 3) オプトインに必要なこと 4) 法としての効力 特定の電子メールを送信するのに、オプトイン方式を守らな

    rryu
    rryu 2009/02/24
    題名通り、まとめ的な感じ。
  • SQLのバインド機構は「エスケープ処理された値」をはめ込むのか - ockeghem's blog

    以前このブログでも取り上げたことのある神戸デジタル・ラボの近藤伸明氏がThink IT上で「SQLインジェクション大全」という連載を執筆しておられる。その第三回「SQLインジェクションの対策」を読んで以下の部分が引っかかった。 バインド機構とは、あらかじめSQL文のひな型を用意し、後から変動個所(プレースホルダ)に実際の値(バインド値)を割り当ててSQL文を生成するデータベースの機能だ。バインド値はエスケープ処理した後にプレースホルダにはめ込むので、悪意あるSQL文が挿入されても、その実行を阻止することができる(図1-2)。 http://thinkit.jp/article/847/1/ たしかにエスケープ処理を使ってバインド機構を実装する場合もある。JavaMySQLの組み合わせでUnicodeのU+00A5を用いたSQLインジェクションの可能性 | 徳丸浩の日記から派生して、MyS

    SQLのバインド機構は「エスケープ処理された値」をはめ込むのか - ockeghem's blog
    rryu
    rryu 2009/02/24
    Railsなんかはフレームワークがプレースホルダ的な記述を展開しているわけで、その点ではMySQLよりもアレゲというか、なんというか。