SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

SQLインジェクション対策の極意はSQL文を組み立てないことにあり

-[Vol.493]-------------------------------------------------------
このメールはCodeZineで登録された方にお送りしています。
配信の停止は文末をご覧ください。
-----------------------------------------------------------------

━ <PR> ━━━━━━━━━━━━━━━━
■■■  Developers Summit 2016 Hack the Real(デブサミ2016)
■■国内最大級~開発者のためのITカンファレンス~「無料事前登録」
■2016年2月18日(木)・19日(金)目黒雅叙園 翔泳社主催
2日間、6トラック70セッション(エンジニアの生き方、開発プロセス、他)

━ <PR> ━━━━━━━━━━━━━━━━
■超人気講座「R講座 基礎編・操作編」が2日コースでお得に登場![02/09-10]
「利用頻度の高い統計知識+Rの操作演習+利用頻度の高い統計知識を学ぶ!
★R初級~中級の方へ!一気通貫で学ぶ、大量データの集計・分析の基礎全般!
・日時:2/9(火)、2/10(水) 10:00~18:00 / 参加料:108,000円(税込)
・申 込: 
━ <PR> ━━━━━━━━━━━━━━━━
■3月23日開催!「データ分析」×「ロジカルシンキング」基礎演習・講座
日産自動車をV字回復に導いた柏木吉基氏に学ぶ、多くの方が実践可能な分析
★カルロス・ゴーンもうなづかせた「データで説得する技術」を1日で学ぶ!
・日時:3月23日(水)10:00~17:30/参加料:54,000円(税込)
・お申込・詳細 ⇒ 
━━━━━━━━━━━━━━━━━━━━

[0]目次
----------
[1]新着記事一覧
[2]今週のニュース一覧
[3]人気記事ランキング
[4]コミュニティ・イベント
[5]リクエスト&投稿
[6]配信停止の方法

CodeZineのTwitterアカウント、Facebookページも公開しています。
* Twitter   => 
* Facebook1 => 
* Facebook2 => 

━━━━━━━━━━━━━━━━━━━━
[1] 新着記事一覧:8本(1/27~2/3)
━━━━━━━━━━━━━━━━━━━━
こんにちは、CodeZine編集部です。今週のオススメ記事はこちらです。

★SQLインジェクション対策の極意はSQL文を組み立てないことにあり
 特にウェブアプリケーションにおいて、SQLインジェクションはもっとも有名な
脆弱性の一つであり、2005年以降は日本のウェブサイトにも活発に攻撃が行われて
います。OWASP Top 10の2010年版においても、最新版の2013年版においても、とも
に1位に位置づけられています。本稿では、OWASPのドキュメントを参照しながら、
SQLインジェクションのあるべき対策について説明します。

http://codezine.jp/article/detail/9204?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

◆IoTをかじってみよう(4)
 ~PHPアプリケーションをクラウド上のDockerコンテナで稼働させる
 前回は、mbedのアプリケーション開発から、開発環境でのPHPアプリケーション
の開発、稼働確認まで行いました。今回はIBM Bluemix上のコンテナ技術であるIBM
Containersに、開発したPHPアプリケーションを載せて動かします。

http://codezine.jp/article/detail/9186?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

◆Webブラウザからも可能! REST APIでOracle Database Cloud上の
 データにアクセスする
 Oracle Database Cloudの特徴の1つに、セキュアなデータアクセスを実現する
REST APIを、データベースが直接提供する点が挙げられます。データアクセスに他
のサービスを介さないため、アプリケーションのアーキテクチャがぐっとシンプル
になります。今回は、このREST APIを利用してデータアクセスする方法を紹介しま
す。

http://codezine.jp/article/detail/9231?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

◆「等幅フォントとプロポーショナルフォント」
 ~マンガでプログラミング用語解説
 この連載は、マンガで分かるプログラミング用語辞典です。気軽に読み流せるマ
ンガと、テキストによる詳しい解説で、プログラミング未経験者がつまづきがちな
専門用語・概念をやさしく読み解き、よりスムーズな学習を手助けします。市販の
プログラミング入門書の副教材としてもぜひご活用ください。今回解説するのは、
「等幅フォントとプロポーショナルフォント」との違いです。

http://codezine.jp/article/detail/9142?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

◆自分のペースで働ける! CodeZineを開発・運営する翔泳社では
 「Webエンジニア」を募集中
 CodeZineやMarkeZine、ECサイトのSEshopなど多数の自社サービスを開発・運営
している翔泳社では、Webエンジニアを募集しています。PHP、SQL、JavaScriptと
いったWeb開発の基本的な知識があれば大丈夫、ワークライフバランスを実現でき
る環境で働いてみませんか?

http://codezine.jp/article/detail/9223?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

◆Dockerで「Redmine」と「Let's Chat」を動かしてみよう
 本連載は、コンテナ仮想化技術を使ったアプリケーション実行環境構築プラット
フォームである「Docker」をつかって、ソースコードのバージョン管理ツールやコ
ミュニケーションツールなどの開発支援ツールの導入を行う手順をご紹介します。
今回は、プロジェクト管理ツール「Redmine」と社内チャットツール
「Let's Chat」の実行環境を構築する手順について解説します。

http://codezine.jp/article/detail/9189?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

◆まだまだ使える! WSHプログラミング
 ~ Webページを扱う共通モジュールの紹介
 VBScriptによるプログラミングの開発効率をアップするための共通モジュールを
紹介します。今回は、Webページを扱う共通モジュールです。

http://codezine.jp/article/detail/9159?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

◆CalendarGrid for Windows Formsで、カレンダー機能のデータを
 プログラムから扱う
 業務アプリケーションを作成するうえで、カレンダーやチャートといった形式で
日付データを表示する機能は、表現方法次第で予想以上に工数が大きくなる機能で
す。そんな際に、柔軟にカスタマイズできて扱いやすいコントロールがあれば、自
前では難しい機能の実現や、想定外の工数を押さえることができます。今回紹介す
る「CalendarGrid for Windows Forms(以下、CalendarGrid)」は、豊富な機能、
柔軟なカスタマイズ、扱いやすいデータバインドの仕組みを持ったカレンダーコン
トロールです。

http://codezine.jp/article/detail/9190?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

◆【こちらも注目!】資格Zineの新着記事

・会社が取らせる資格は従業員のためになるの? そもそも会社の利益になるの?


・【LPICレベル1】ソースからのインストールとパッケージ管理ツールを使った
 インストール(1) 「Red Hat系」


◆【こちらも注目!】EnterpriseZineの新着記事

・経営方針と関連させて書く提案依頼の主旨・目的
http://enterprisezine.jp/iti/detail/7593?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

・Sparkを使うべきか、見送るべきか、何を知っておくべきか
http://enterprisezine.jp/dbonline/detail/7589?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

・ルール形成とサイバーセキュリティ対策の合わせ技を日本の勝ちパターンに
http://enterprisezine.jp/iti/detail/7664?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

━━━━━━━━━━━━━━━━━━━━
[2] 新着ニュース:4本(1/27~2/3)
━━━━━━━━━━━━━━━━━━━━
・「2016年に習得したいプログラミング言語」ランキング、
 1位は汎用性の高いJava(02-02)
http://codezine.jp/article/detail/9235?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

・CEDEC 2016のテーマは「Now is the Time!」、講演者の公募も開始(02-02)
http://codezine.jp/article/detail/9234?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

・ASTER、ソフトウェアテストシンポジウム「JaSST'16 Tokyo」を
 3月8日~9日に開催(02-01)
http://codezine.jp/article/detail/9230?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

・MBaaSのParseが1年後にサービス終了へ、Parse APIを引き続き利用可能な
 「Parse Server」とデータベース移行ツールがリリース(01-29)
http://codezine.jp/article/detail/9229?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

━━━━━━━━━━━━━━━━━━━━
[3] 人気ランキング(1/27~2/2)
━━━━━━━━━━━━━━━━━━━━
<記事>

●1位 Dockerで「Redmine」と「Let's Chat」を動かしてみよう
http://codezine.jp/article/detail/9189?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

●2位 SQLインジェクション対策の極意はSQL文を組み立てないことにあり
http://codezine.jp/article/detail/9204?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

●3位 IoTをかじってみよう(3) ~センサーのデータをWebサーバーに送付する
   mbedアプリケーションを作成する
http://codezine.jp/article/detail/9162?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

●4位 まだまだ使える! WSHプログラミング
   ~ Webページを扱う共通モジュールの紹介
http://codezine.jp/article/detail/9159?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

●5位 Javaのデシリアライズに関する問題への対策
http://codezine.jp/article/detail/9176?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203


<ニュース>

●1位 Microsoft、オープンソースのディープラーニング・ツールキット
   「CNTK」を公開
http://codezine.jp/article/detail/9220?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

●2位 ASTER、ソフトウェアテストシンポジウム「JaSST'16 Tokyo」を
   3月8日~9日に開催
http://codezine.jp/article/detail/9230?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

●3位 MBaaSのParseが1年後にサービス終了へ、Parse APIを引き続き利用可能な
   「Parse Server」とデータベース移行ツールがリリース
http://codezine.jp/article/detail/9229?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

●4位 さくらインターネット、「高火力コンピューティング」への取り組みを
   開始、Preferred Networksと大規模なGPUクラスタを共同構築
http://codezine.jp/article/detail/9222?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

●5位 関西初のフロントエンド大規模カンファレンス
   「FRONTEND CONFERENCE 2016」の参加受付が開始
http://codezine.jp/article/detail/9216?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203


━━━━━━━━━━━━━━━━━━━━
[4] コミュニティ・イベント
━━━━━━━━━━━━━━━━━━━━

・CodeZineでは、コミュニティコーナーに登録されたイベントを
 メルマガでお知らせしています。ぜひ、ご活用ください!
http://codezine.jp/community/?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203

━━━━━━━━━━━━━━━━━━━━
 [5] リクエスト&投稿
━━━━━━━━━━━━━━━━━━━━
「こんな記事が読んでみたい!」というリクエストがありましたら、
編集部までお気軽にご応募ください。
また、投稿も随時受け付けています。
その他のご要望にも柔軟に対応してまいりますので、どしどしお寄せください。

・サポート用アドレスはこちら


・投稿用アドレスはこちら


━━━━━━━━━━━━━━━━━━━━
 [6] 配信停止の方法
━━━━━━━━━━━━━━━━━━━━
バックナンバーはこちら。 http://codezine.jp/ml/backnumber/

こちらのページの「CodeZine News」の枠にアドレスを入れ解除してください。
https://sems.shoeisha.com/users/ml

・ニュースの内容は予告なしに変更される場合があります。
・記事中の会社名、製品名は、弊社および各社の登録商標、商標です。
・本メールへのお問い合わせについては、
  広告出稿については、 までご連絡ください。
────────────────────
発行:株式会社翔泳社 CodeZine編集部
(c)2005-2016 SHOEISHA. All rights reserved.

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング