タグ JSP
人気順 5 users 10 users 100 users 500 users 1000 usersサーバサイドレンダリングの導入から生じるSSRF|セキュリティブログ
オフェンシブセキュリティ部の山崎です。サーバサイドレンダリング(SSR)の導入によってSSRFが発生する問題を見つける機会があったため、本記事では実例を交えながら紹介したいと思います。 サーバサイドレンダリング(SSR)とは? 本記事で扱うSSRとは「サーバ上でHTMLを出力すること」を指しています。ただしerbやjsp... 続きを読む
レガシーおじさん、SPAを始めてみた。そして限界を知る
はじめに 最近、Webの記事を見てるとReactだVue.jsばかりが上がっていてJSPやERBの話をしてる人は誰もいません。jQueryの記事ももちろん見ない。 つまり、Webだけ見る限りではほとんどの人がSPAを使ってるように見えます。 私はWeb界隈には居るもののどちらかというとバックエンド寄り、もっというとそもそもWebとか関係... 続きを読む
Tomcatに見つかった3つの脆弱性について - WAF Tech Blog | クラウド型 WAFサービス Scutum 【スキュータム】
はじめに Apache Tomcatに立て続けに見つかったCVE-2017-12615~12617の3つの脆弱性は基本的には同じ原因によるものでした。3つのうち2つは任意のJSPファイルをPUTリクエストでアップロードできてしまい、アップロード後にアクセスすることでJavaのコードが実行できてしまう、というパターンのRCE。残りの1つはJSPがそのまま静的ファイルとしてアクセス可能なためにソースコ... 続きを読む
WebStorm、PhpStorm、RubyMine、PyCharm、IntelliJ IDEA、AppCodeなどでコードをなるべく楽に綺麗に書くための機能紹介 3つ #jbugj - #侍ズム
コツなんて必要ありません。普通にIntelliJ IDEAでコードを書いていれば綺麗になります。 1. コードフォーマット 特にプラグインとか入れる必要はない。最初からScala、Java、ActionScript、CFML、CoffeeScript、CSS、Groovy、HAML、HTML、JavaScript、JSP、LESS、SCSS、SQL、TypeScript、XML、Yamlなどのコー... 続きを読む
PayPal社がバックエンドをJavaからJavaScriptへ移行
PayPal社がバックエンドをJavaからJavaScriptへ移行 作者: Abel Avram , 翻訳者 株式会社オープンストリーム 木村 茉由 投稿日 2014年1月2日 | 共有 | 後で読む マイリーディングリスト PayPal社はJSPとJavaで書かれたレガシーコードを捨て、ブラウザからWebアプリケーションのバックエンドサーバまで、幅広くJavaScriptを採用することに決め... 続きを読む
Javaの常識を変えるPlay framework入門(4):Play frameworkのコントローラの使い方を理解する (1/3) - @IT
Javaの常識を変えるPlay framework入門(4):Play frameworkのコントローラの使い方を理解する (1/3) サーブレット/JSPを基にする重厚長大なJavaのWeb開発のイメージを変える軽量フレームワーク「Play」について解説し、Webアプリの作り方を紹介する入門連載。今回は、PlayにおけるMVCパターンのコントローラについて、URIやHTTPメソッドなどの扱い方を... 続きを読む
このIRがすごい!上場企業2011 : 市況かぶ全力2階建
IRとは https://www.jira.or.jp/jira/jsp/usr/outline/1_3.html IR(インベスター・リレーションズ)とは、企業が株主や投資家に対し、投資判断に必要な企業情報を、適時、公平、継続して提供する活動のことをいいます。企業はIR活動によって資本市場で適切な評価を受け、資金調達などの戦略につなげることができます。株主・投資家も、情報を効率よく集めることが... 続きを読む
wise9 › もしもWeb担当者になった一般企業のOLに、矢沢あいの「天使なんかじゃない」を例にしてOracleとMySQLとJSPの関係を説明するとしたら
「ねーねー、私、会社のEコマースのWeb担当になったんだけど」 ぶほっ、と僕はコーヒーを吹き出す。そして彼女の顔を見た。 「君が、Web担当だって?」 冗談じゃない。ビデオデッキの録画予約ですらまともにできないような機械音痴の女性をよりにもよってWeb担当にするとは。 「なんか前に働いていた会社がIT系だったじゃない?だからその流れで私がWeb担当にされてるんだけど」 「いやいやいやいや・・・前職... 続きを読む
Webアプリにおける11の脆弱性の常識と対策 (1/4) - @IT
株式会社メセナ・ネットコム 山中 秀樹 2009/9/1 本連載は、JSP/サーブレット+StrutsのWebアプリケーション開発を通じて、Java言語以外(PHPやASP.NET、Ruby on Railsなど)の開発にも通用するWebアプリケーション全般の広い知識・常識を身に付けるための連載です 切っても切れない? Webアプリケーションと脆弱性 ■ @IT PR:勉強会のお知らせ 「Java... 続きを読む
1分でWebアプリを作れるEclipseプラグイン「Dolteng」 (1/3) - @IT
第1回 1分でWebアプリを作れるEclipseプラグイン「Dolteng」 株式会社パワーエッジ 新田 智啓(newta) 2008/10/23 Javaの業務用Webアプリ開発に必要なもの 読者の皆さんは、Javaで業務用のWebアプリケーションを開発するのに必要なものとして何を思い浮かべるでしょうか。統合開発環境? サーブレット/JSP? アプリケーションサーバ? Struts? DB接続の... 続きを読む
404 Blog Not Found:勝手に添削 - Ajaxでデバッグしよう - @IT
記事そのものはまあいいのだけど、CGIの部分があまりにひどいので。 Ajaxでデバッグしよう - @IT 私の仕事の現場ではJavaを開発言語として使用することが多いので、JSPやServletとして実装していますが、今回はレンタルサーバでも利用しやすいようにPerlで作成しました。以下のソースを参考にしてください。 Before まあご覧下さい。前世紀末においてすら[これはひどい]レベルです。著... 続きを読む
矢野勉のはてな日記 - PHPやJavaのJSPやRubyのeRBのクールじゃないところ
Java, PHP, Ruby, Wicket この話題はPHP限定でもないので上の記事とは切り離しました。PHPのいいところを褒めてるところに書くと、褒めたい意図が壊れてしまうので。 symfonyの10分デモを見てて考えたことがきっかけではあるんだけど、実はRuby on Railsの勉強で本を読んでた時にも思ったこと。彼らはHTMLファイルにコードを書くことをなんとも思ってないんだね。もちろ... 続きを読む
【ハウツー】Makiって何よってのは兎も角、JavaScript不要JSP-JSFでAJAX - jMaki (1) AJAXデベロッパにもう一つの朗報 - jMaki (MYCOMジャーナル)
AJAXは主にJavaScriptの機能を使って実現されている技術だ。AJAXは使うぶんにはうれしい技術だが、作る方は大変だ。このため最近ではAJAX用のJavaScriptライブラリを使ってAJAXを実現することが多い。The Yahoo! User Interface LibraryやDojoなどこうしたライブラリは数多く存在する。 これらAJAX JavaScriptライブラリをさらにJSP... 続きを読む
窓の杜 - 【NEWS】プログラムのソースコードをWeb上で見やすく表示させるためのHTML生成ソフト
C/C++/C#/Visual Basic/Java/JavaScript/SQL/XML/HTML/JSP/ASP/PHPに対応 各種プログラム言語のソースコードをWebページへ掲載するために、予約語やコメントを見やすく色分け表示したHTMLソースを生成できるソフト「SourceConverter」v1.0.0が、7日に公開された。Windows 2000/XPに対応するフリーソフトで、現在作者... 続きを読む
電脳書房 コンピュータ専門古本屋 技術書古本買取
電脳書房はパソコン・コンピュータ書籍を専門に扱うオンライン古本屋・書店です。買取大歓迎!書籍目録 プログラミング C 言語 - C++ - .NET - Java - JSP /サーバサイド - Visual Basic - ASP - VBA - Windowsプログラミング - Delphi/Pascal - Perl/CGI - ... 続きを読む