dT*blog

design and programming

価格.com 不正アクセス事件の顛末

不正アクセスによってサイトを一時閉鎖していた価格.comがサービスを再開したようで、いやーめでたい。もはや家電を買うときに、価格.com なしでは決断ができなくなってるもんなあ。

ちなみに、気になる今回の原因は「SQLインジェクション」だったらしい。ずいぶんベタなオチだな。とは言え、猫も杓子もSQL(DB)を活用する昨今、そのセキュリティはもう一度見直した方が良いかもしれない。

例えば、「FLASH + DB」なシステムも一般化してきたけど、デザイナーが片手間でシステム組んでたりすると、その辺の対策も怪しかったりすんじゃないかと。それは偏見か。何にせよ、幅が広がるにつれ、全体をバランスよく知っているということが、求められるのかなーとか思ったのでした。

Posted by dT by 02:28

トラックバック

このエントリーのトラックバックURL
http://www.deftrash.com/admin/mt/mt-tb.cgi/230

コメント




保存しますか?

(書式を変更するような一部のHTMLタグを使うことができます)

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30