SQLインジェクション対策の極意はSQL文を組み立てないことにあり
このメールはCodeZineで登録された方にお送りしています。
配信の停止は文末をご覧ください。
-----------------------------------------------------------------
━ <PR> ━━━━━━━━━━━━━━━━
■■■ Developers Summit 2016 Hack the Real(デブサミ2016)
■■国内最大級~開発者のためのITカンファレンス~「無料事前登録」
■2016年2月18日(木)・19日(金)目黒雅叙園 翔泳社主催
2日間、6トラック70セッション(エンジニアの生き方、開発プロセス、他)
━ <PR> ━━━━━━━━━━━━━━━━
■超人気講座「R講座 基礎編・操作編」が2日コースでお得に登場![02/09-10]
「利用頻度の高い統計知識+Rの操作演習+利用頻度の高い統計知識を学ぶ!
★R初級~中級の方へ!一気通貫で学ぶ、大量データの集計・分析の基礎全般!
・日時:2/9(火)、2/10(水) 10:00~18:00 / 参加料:108,000円(税込)
・申 込:
━ <PR> ━━━━━━━━━━━━━━━━
■3月23日開催!「データ分析」×「ロジカルシンキング」基礎演習・講座
日産自動車をV字回復に導いた柏木吉基氏に学ぶ、多くの方が実践可能な分析
★カルロス・ゴーンもうなづかせた「データで説得する技術」を1日で学ぶ!
・日時:3月23日(水)10:00~17:30/参加料:54,000円(税込)
・お申込・詳細 ⇒
━━━━━━━━━━━━━━━━━━━━
[0]目次
----------
[1]新着記事一覧
[2]今週のニュース一覧
[3]人気記事ランキング
[4]コミュニティ・イベント
[5]リクエスト&投稿
[6]配信停止の方法
CodeZineのTwitterアカウント、Facebookページも公開しています。
* Twitter =>
* Facebook1 =>
* Facebook2 =>
━━━━━━━━━━━━━━━━━━━━
[1] 新着記事一覧:8本(1/27~2/3)
━━━━━━━━━━━━━━━━━━━━
こんにちは、CodeZine編集部です。今週のオススメ記事はこちらです。
★SQLインジェクション対策の極意はSQL文を組み立てないことにあり
特にウェブアプリケーションにおいて、SQLインジェクションはもっとも有名な
脆弱性の一つであり、2005年以降は日本のウェブサイトにも活発に攻撃が行われて
います。OWASP Top 10の2010年版においても、最新版の2013年版においても、とも
に1位に位置づけられています。本稿では、OWASPのドキュメントを参照しながら、
SQLインジェクションのあるべき対策について説明します。
http://codezine.jp/article/detail/9204?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
◆IoTをかじってみよう(4)
~PHPアプリケーションをクラウド上のDockerコンテナで稼働させる
前回は、mbedのアプリケーション開発から、開発環境でのPHPアプリケーション
の開発、稼働確認まで行いました。今回はIBM Bluemix上のコンテナ技術であるIBM
Containersに、開発したPHPアプリケーションを載せて動かします。
http://codezine.jp/article/detail/9186?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
◆Webブラウザからも可能! REST APIでOracle Database Cloud上の
データにアクセスする
Oracle Database Cloudの特徴の1つに、セキュアなデータアクセスを実現する
REST APIを、データベースが直接提供する点が挙げられます。データアクセスに他
のサービスを介さないため、アプリケーションのアーキテクチャがぐっとシンプル
になります。今回は、このREST APIを利用してデータアクセスする方法を紹介しま
す。
http://codezine.jp/article/detail/9231?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
◆「等幅フォントとプロポーショナルフォント」
~マンガでプログラミング用語解説
この連載は、マンガで分かるプログラミング用語辞典です。気軽に読み流せるマ
ンガと、テキストによる詳しい解説で、プログラミング未経験者がつまづきがちな
専門用語・概念をやさしく読み解き、よりスムーズな学習を手助けします。市販の
プログラミング入門書の副教材としてもぜひご活用ください。今回解説するのは、
「等幅フォントとプロポーショナルフォント」との違いです。
http://codezine.jp/article/detail/9142?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
◆自分のペースで働ける! CodeZineを開発・運営する翔泳社では
「Webエンジニア」を募集中
CodeZineやMarkeZine、ECサイトのSEshopなど多数の自社サービスを開発・運営
している翔泳社では、Webエンジニアを募集しています。PHP、SQL、JavaScriptと
いったWeb開発の基本的な知識があれば大丈夫、ワークライフバランスを実現でき
る環境で働いてみませんか?
http://codezine.jp/article/detail/9223?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
◆Dockerで「Redmine」と「Let's Chat」を動かしてみよう
本連載は、コンテナ仮想化技術を使ったアプリケーション実行環境構築プラット
フォームである「Docker」をつかって、ソースコードのバージョン管理ツールやコ
ミュニケーションツールなどの開発支援ツールの導入を行う手順をご紹介します。
今回は、プロジェクト管理ツール「Redmine」と社内チャットツール
「Let's Chat」の実行環境を構築する手順について解説します。
http://codezine.jp/article/detail/9189?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
◆まだまだ使える! WSHプログラミング
~ Webページを扱う共通モジュールの紹介
VBScriptによるプログラミングの開発効率をアップするための共通モジュールを
紹介します。今回は、Webページを扱う共通モジュールです。
http://codezine.jp/article/detail/9159?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
◆CalendarGrid for Windows Formsで、カレンダー機能のデータを
プログラムから扱う
業務アプリケーションを作成するうえで、カレンダーやチャートといった形式で
日付データを表示する機能は、表現方法次第で予想以上に工数が大きくなる機能で
す。そんな際に、柔軟にカスタマイズできて扱いやすいコントロールがあれば、自
前では難しい機能の実現や、想定外の工数を押さえることができます。今回紹介す
る「CalendarGrid for Windows Forms(以下、CalendarGrid)」は、豊富な機能、
柔軟なカスタマイズ、扱いやすいデータバインドの仕組みを持ったカレンダーコン
トロールです。
http://codezine.jp/article/detail/9190?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
◆【こちらも注目!】資格Zineの新着記事
・会社が取らせる資格は従業員のためになるの? そもそも会社の利益になるの?
・【LPICレベル1】ソースからのインストールとパッケージ管理ツールを使った
インストール(1) 「Red Hat系」
◆【こちらも注目!】EnterpriseZineの新着記事
・経営方針と関連させて書く提案依頼の主旨・目的
http://enterprisezine.jp/iti/detail/7593?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
・Sparkを使うべきか、見送るべきか、何を知っておくべきか
http://enterprisezine.jp/dbonline/detail/7589?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
・ルール形成とサイバーセキュリティ対策の合わせ技を日本の勝ちパターンに
http://enterprisezine.jp/iti/detail/7664?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
━━━━━━━━━━━━━━━━━━━━
[2] 新着ニュース:4本(1/27~2/3)
━━━━━━━━━━━━━━━━━━━━
・「2016年に習得したいプログラミング言語」ランキング、
1位は汎用性の高いJava(02-02)
http://codezine.jp/article/detail/9235?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
・CEDEC 2016のテーマは「Now is the Time!」、講演者の公募も開始(02-02)
http://codezine.jp/article/detail/9234?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
・ASTER、ソフトウェアテストシンポジウム「JaSST'16 Tokyo」を
3月8日~9日に開催(02-01)
http://codezine.jp/article/detail/9230?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
・MBaaSのParseが1年後にサービス終了へ、Parse APIを引き続き利用可能な
「Parse Server」とデータベース移行ツールがリリース(01-29)
http://codezine.jp/article/detail/9229?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
━━━━━━━━━━━━━━━━━━━━
[3] 人気ランキング(1/27~2/2)
━━━━━━━━━━━━━━━━━━━━
<記事>
●1位 Dockerで「Redmine」と「Let's Chat」を動かしてみよう
http://codezine.jp/article/detail/9189?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
●2位 SQLインジェクション対策の極意はSQL文を組み立てないことにあり
http://codezine.jp/article/detail/9204?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
●3位 IoTをかじってみよう(3) ~センサーのデータをWebサーバーに送付する
mbedアプリケーションを作成する
http://codezine.jp/article/detail/9162?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
●4位 まだまだ使える! WSHプログラミング
~ Webページを扱う共通モジュールの紹介
http://codezine.jp/article/detail/9159?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
●5位 Javaのデシリアライズに関する問題への対策
http://codezine.jp/article/detail/9176?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
<ニュース>
●1位 Microsoft、オープンソースのディープラーニング・ツールキット
「CNTK」を公開
http://codezine.jp/article/detail/9220?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
●2位 ASTER、ソフトウェアテストシンポジウム「JaSST'16 Tokyo」を
3月8日~9日に開催
http://codezine.jp/article/detail/9230?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
●3位 MBaaSのParseが1年後にサービス終了へ、Parse APIを引き続き利用可能な
「Parse Server」とデータベース移行ツールがリリース
http://codezine.jp/article/detail/9229?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
●4位 さくらインターネット、「高火力コンピューティング」への取り組みを
開始、Preferred Networksと大規模なGPUクラスタを共同構築
http://codezine.jp/article/detail/9222?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
●5位 関西初のフロントエンド大規模カンファレンス
「FRONTEND CONFERENCE 2016」の参加受付が開始
http://codezine.jp/article/detail/9216?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
━━━━━━━━━━━━━━━━━━━━
[4] コミュニティ・イベント
━━━━━━━━━━━━━━━━━━━━
・CodeZineでは、コミュニティコーナーに登録されたイベントを
メルマガでお知らせしています。ぜひ、ご活用ください!
http://codezine.jp/community/?utm_source=cz-news&utm_medium=email&utm_campaign=cz-news20160203
━━━━━━━━━━━━━━━━━━━━
[5] リクエスト&投稿
━━━━━━━━━━━━━━━━━━━━
「こんな記事が読んでみたい!」というリクエストがありましたら、
編集部までお気軽にご応募ください。
また、投稿も随時受け付けています。
その他のご要望にも柔軟に対応してまいりますので、どしどしお寄せください。
・サポート用アドレスはこちら
・投稿用アドレスはこちら
━━━━━━━━━━━━━━━━━━━━
[6] 配信停止の方法
━━━━━━━━━━━━━━━━━━━━
バックナンバーはこちら。 http://codezine.jp/ml/backnumber/
こちらのページの「CodeZine News」の枠にアドレスを入れ解除してください。
https://sems.shoeisha.com/users/ml
・ニュースの内容は予告なしに変更される場合があります。
・記事中の会社名、製品名は、弊社および各社の登録商標、商標です。
・本メールへのお問い合わせについては、
広告出稿については、 までご連絡ください。
────────────────────
発行:株式会社翔泳社 CodeZine編集部
(c)2005-2016 SHOEISHA. All rights reserved.
