2008-12-01から1ヶ月間の記事一覧

Connector/JのSQLインジェクション脆弱性

PreparedStatement使ってるのにSQLインジェクションが起きるんですけど?という話題。徳丸浩の日記 - JavaとMySQLの組み合わせでUnicodeのU+00A5を用いたSQLインジェクションの可能性より。 再現したのでバグレポート投げておきました。MySQL Bugs: #41730: …

VMwareの時刻あわせ 2008年冬版

VMwareではWindowsホスト上のLinuxゲストの時計が大きくずれるという問題が昔からあって、調べるといろいろ回避策が見つかります。しかし古い情報が多くなってきており、今となってはあまり適切でない方法になってしまっているものもあります。 そこで、2008…

MySQL 5.1はまだベータ版の品質

MySQL創設者の一人、MontyことMichael Wideniusが書いているブログが正直すぎる。 Oops we did it again (MySQL 5.1 released as GA with crashing bugs) あなたがMySQL 5.1をMySQL 5.0の「より良いバージョン」として使おうとしていて、MySQL 5.1の新機能を…