<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>ajavさんのﾌﾞﾛｸﾞ</title>
<link>https://ameblo.jp/ajav/</link>
<atom:link href="https://rssblog.ameba.jp/ajav/rss20.xml" rel="self" type="application/rss+xml" />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
<description>ﾌﾞﾛｸﾞの説明を入力します。</description>
<language>ja</language>
<item>
<title>ウェブプログラムの定跡 Public Domain &amp; Link Free</title>
<description>
<![CDATA[ 「ウェブプログラムの定跡」<br>・HTMLとDBの文字コードはUTF-8<br>・JavaScriptでダブルクリックを防止<br>・テキストボックスの数が1つだけの場合はエンターキーをテキストボックスに入れるとブラウザが送信してしまう仕様なので回避するため2つのダミーのテキストボックスを非表示で用意<br>・HTMLファイルの最後でJavaScriptファイルを読み込ま無いとJavaScriptのElementが動作不良<br>・DBの表にミリ秒以上のタイムスタンプ型の最終更新日時の列をLAST_UPDATEという名前で用意<br>・DBの表から最終更新日時を含む更新前の内容を読み込んでセッションへ保存(し画面へ表示)<br>・DBの表の内容を更新する時にSQLのUPDATE文のWHERE句でセッションの最終更新日時とDBの最新の最終更新日時が全く同じかを条件にすると更新行数で他の人が先に更新したか判断可能
]]>
</description>
<link>https://ameblo.jp/ajav/entry-10634964053.html</link>
<pubDate>Tue, 31 Aug 2010 02:34:49 +0900</pubDate>
</item>
<item>
<title>HTMLエスケープ Public Domain &amp; Link Free</title>
<description>
<![CDATA[ 「HTMLエスケープ」<br>他のHTMLエスケープより先に&amp;を&amp;amp;に置換<br>&lt;を&amp;lt;に置換<br>&gt;を&amp;gt;に置換<br>"を&amp;quot;に置換<br>'を&amp;#39;に置換<br>
]]>
</description>
<link>https://ameblo.jp/ajav/entry-10634394924.html</link>
<pubDate>Mon, 30 Aug 2010 16:02:31 +0900</pubDate>
</item>
<item>
<title>プログラムの安全対策 Public Domain &amp; Link Free</title>
<description>
<![CDATA[ 「プログラムの安全対策」<br>・XSS対策でHTMLを作る時にHTMLエスケープ<br>・XSS対策でHTMLのテキストの部分だけ可変<br>・XSS対策でHTMLのタグやタグの属性値を可変にし無い<br>・サーバー側で妥当性検査<br>・パスワードは見せ無い<br>・パスワードは6文字以上<br>・暗号化されたパスワードを通信<br>・ウェブはSSLでパスワードを通信<br>・パスワード設定とログイン以外の時はパスワードを通信し無い<br>・暗号化されたパスワードを保存して内部統制<br>・仮パスワードは6文字以上<br>・仮パスワードは安全な乱数で作成<br>・JavaはSecureRandomで仮パスワードを作成<br>・セッションハイジャック対策でセッションのタイムアウトを5分以上15分以下に設定<br>・セッションハイジャック対策でログイン時に新しいセッションを作成<br>・SQLインジェクション対策<br>・JavaはPreparedStatementでSQLインジェクション対策<br>・XPathインジェクション対策<br>・LDAPインジェクション対策<br>・OSコマンドインジェクション対策<br>・ディレクトリトラバーサル対策<br>・Windowsの予約デバイス名対策<br>・UTF-8へURLエンコードされた文字をHTTPヘッダに設定してHTTPレスポンス分割対策<br>・JavaはURLEncoderでUTF-8へURLエンコードされた文字をHTTPヘッダに設定してHTTPレスポンス分割対策<br>・URLのクエリストリングでパスワードを通信し無い<br>・URLのクエリストリングでは可能な限りIDだけを通信<br>・POSTデータでは可能な限りIDだけを通信<br>・クッキーにはセッションIDだけを設定<br>・メールフォームの踏み台対策<br>・フォームのスパム対策<br>・JavaのサーブレットコンテナかアプリケーションサーバはセッションIDを安全な乱数で作成<br>・URLリライティング<br><br>例えばJavaScriptをHTMLのaタグのhref属性値に書けてしまいます。<br><br>IEはHTMLのタグのstyle属性値といったCSSでJavaScriptを解釈してしまいます。<br><br>クライアント側の妥当性検査は余計な通信の回避が目的です。<br><br>PreparedStatementは%と_といったSQLのワイルドカードを\でエスケープし無いです。<br><br>HTTPアップロードでHTTPヘッダを設定します。
]]>
</description>
<link>https://ameblo.jp/ajav/entry-10634384568.html</link>
<pubDate>Mon, 30 Aug 2010 15:45:17 +0900</pubDate>
</item>
<item>
<title>プログラムの法則 Public Domain &amp; Link Free</title>
<description>
<![CDATA[ 「プログラムの法則」<br>・7個以下<br>・一連の内容は200行以下<br>・1行に詰め込ま無い<br>・名前は35文字以下<br>・8秒以上待たせ無い<br>・一連の行動は5分以上15分以下<br>・動画は1秒間40静止画<br>・動画は25ミリ秒間隔1静止画<br><br>一定の範囲内で変数の数は7個以下に可能な限り抑えます。　<br><br>引数の数は7個以下に可能な限り抑えます。<br><br>8個以上の場合は人が誤る確率が多く成ります。<br><br>200行以上の場合は人が誤る確率が多く成ります。<br><br>200行以上の場合は人が誤る確率が行数に比例します。<br><br>セッションのタイムアウトは5分以上15分以下に設定します。<br><br>セッションのタイムアウトが5分以下の場合はセッションが途中で切れる確率が多く成ります。<br><br>セッションのタイムアウトが15分以上の場合はセッションをハイジャックされてしまう確率が多く成ります。<br><br>人は1秒間40静止画の動画をなめらかに感じます。<br><br>1秒＝1000ミリ秒<br><br>1000÷40＝25<br><br>人は25ミリ秒間隔1静止画の動画をなめらかに感じます。
]]>
</description>
<link>https://ameblo.jp/ajav/entry-10634128300.html</link>
<pubDate>Mon, 30 Aug 2010 09:16:40 +0900</pubDate>
</item>
</channel>
</rss>
