極楽せきゅあブログ

ときどきセキュリティ

2006-12-01から1日間の記事一覧

Honeysnap

Honeysnap | The Honeynet Project ほほー、なになに。 Honeysnap is a command line tool for parsing single or multiple packet capture data files and producing a first-cut analysis report that identifies significant events within the data capt…

発表されてますた

ボット対策事業の話が発表されますた。 http://www.ipa.go.jp/security/isg/bot.html 課題難題、いろいろあるのはわかるけど、とにかくやってみようということで。

また買った

イビチャ・オシムの真実作者: ゲラルト・エンツィガー,トム・ホーファー,平陽子出版社/メーカー: エンターブレイン発売日: 2006/11/24メディア: 単行本 クリック: 21回この商品を含むブログ (33件) を見る

根本的な対策ではないのだろうけど……

Webアプリの場合、タイミングによるけど特殊な記号に対する処置をちゃんとしてればまあ対策になると思いますが、例えば何かの入力フォームで、JavaScriptとかではなくアプリの側で「文字数制限」のチェックとかを行っていたとしたら、けっこう対策になっちゃ…