2009-05-11から1日間の記事一覧

Jettyにディレクトリトラバーサルの脆弱性

いまさらですが、Jettyにディレクトリトラバーサルの脆弱性が見つかったそうです。参考http://www.kb.cert.org/vuls/id/402580

Javaでの配列境界チェックとは

Javaでは配列に値を代入する際に境界チェックを行う。 これがなければもう少しパフォーマンスが向上するのだけども、セキュリティの観点からチェックは必要なのである。 Javaでは配列のサイズを求めるときにlengthという属性を参照すればよい。 これは配列の…