2014-04-01から1ヶ月間の記事一覧
JavaBeansに対するリフレクションとClassLoader脆弱性 - ひがやすを blog などなどで触れられている今回のStrutsに始まった脆弱性の話ですが、BeansUtil系に限らず、文字列(XML/JSON)からJavaBeansを作る系のライブラリも危ないのでは?なんて思ってます。 …
作りました→ http://handsign-gen.appspot.com/ ソースコードはこちら→ blueberrystream/handsign-gen · GitHub サイトデザインは相変わらず自分でやるよりいい感じにできる人からpull requestが来ればいいなーなんて思ってわざとやってません。本当はtweet…