2015-03-18

開発

OWASP ZAPでSQLインジェクションの脆弱性に引っかかったけど無視した

最近アプリのペネトレーションテストをOWASP ZAPで行っているのですが、意図しないところでSQLインジェクションの脆弱性警告が出たり出なかったりと変な動きをしていました。データ更新フォームでの検査で発生データを更新するフォームに対して行...
開発

windowsのgvimでファイルダブルクリック時に常にタブで開くようにする

なんか情報が複数あってはまってしまったので、ちゃんと上手く言ったものをメモ。こちらのサイトの方法でうまくいきました。自分の場合は単一ファイルを開いている場合はタブ表示は必要ないのでレジストリの変更だけです。インストーラではなくバイナリを別フ...