トップ «前の日記(2006-05-23) 最新 次の日記(2006-05-26)» 編集

ORCA愉快日記

2004|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|04|05|06|07|10|11|12|
2012|01|02|09|
2013|04|

2006-05-25 PostgreSQLのSQLインジェクション脆弱性メモ

_ [Linux] PostgreSQLのSQLインジェクション脆弱性メモ

SJISなどのマルチバイト文字コードで、シングルクォートのエスケープに''ではなく\'のようなバックスラッシュ文字を使っていた場合。

Secunia Advisory:	SA20231
http://secunia.com/advisories/20231/
PostgreSQL Document - E.15. Release 7.4.13
http://www.postgresql.org/docs/8.1/static/release-7-4-13.html
PostgreSQL - Technical Information on Encoding-Based SQL Injection Exploit
http://www.postgresql.org/docs/techdocs.50
ITpro - 【PostgreSQLウォッチ】第27回 SQLインジェクション脆弱性を修正,日本語ユーザーに大きな影響
http://itpro.nikkeibp.co.jp/article/COLUMN/20060530/239359/

_ [ネタ] 勘が鈍る...とは

ほぅ。つかわなきゃ退化するってことの仕組みですね。ついでに、大人気の川島隆太教授の話も。

asahi.com - 「勘が鈍る」分子レベルで立証 東大、仕組み解明
http://www.asahi.com/national/update/0525/TKY200605250232.html
mainichi -川島隆太・東北大教授に脳を聞く 創造すれば活性化、朝食抜くとガス欠
http://www.mainichi-msn.co.jp/kurashi/kenko/news/20060525dde012100066000c.html

_ [その他] そもそも評価の対象とする時点で...

そもそも、愛国心を評価にいれる時点で..(愚 ぬるま湯の蛙と同じで、気がついたら制度がまったく違う方向に..なんてことにならないように。歴史は繰りかえすし、大衆を操作しやすくなっているし、どうだか。

mainichi MSN - 教育基本法改正:「愛国心」で、子供の内心評価せず−−政府、慎重答弁
http://www.mainichi-msn.co.jp/seiji/kokkai/news/20060525ddm002010015000c.html

_ [ネタ] 海外展開まで...

さすがモリタク(謎

日経 Biz-Plus - 第32回「海外展開を始めたメイドカフェ」(2006/05/25)
http://bizplus.nikkei.co.jp/colm/morinaga.cfm

トップ «前の日記(2006-05-23) 最新 次の日記(2006-05-26)» 編集