BlueberryStream Technical

@blueberrystreamが技術的なことを書くときに使うblogです。

2014-04-01から1ヶ月間の記事一覧

リフレクションでJavaBeansを作る系の脆弱性の話

JavaBeansに対するリフレクションとClassLoader脆弱性 - ひがやすを blog などなどで触れられている今回のStrutsに始まった脆弱性の話ですが、BeansUtil系に限らず、文字列(XML/JSON)からJavaBeansを作る系のライブラリも危ないのでは?なんて思ってます。 …

ハンドサイン一覧ジェネレーターを作りました #appengine #php

作りました→ http://handsign-gen.appspot.com/ ソースコードはこちら→ blueberrystream/handsign-gen · GitHub サイトデザインは相変わらず自分でやるよりいい感じにできる人からpull requestが来ればいいなーなんて思ってわざとやってません。本当はtweet…