SQL

イベント

注目のイベント

マガジン

技術ブログ

AWS WAF での SQL インジェクション対策と誤検知への対応方法

環境 起きた問題 調査 リクエストのBODYに「=」「&」「users」などを含むと検知されやすい Prepared Statement を利用する際に気を付けること 既に運用中の環境においてプログラムの改修が困難な場合 スコープダウンステートメント クラウド型 WAF の利用 余談 環境 ユーザーが HTML フォームに入力した情報を、API Gateway を通じて Lambda 関数に送信し、その情報を Aurora データベー

Kaigi on Rails 2024 にブース出展しました!

こんにちは! 株式会社ココナラで、バックエンドエンジニアをしているちっぴーと申します。 ココナラは、2024年10月25日(金)と26日(土)に開催された「Kaigi on Rails 2024」に、Gold Sponsorsとして協賛、およびブースの出展をさせていただきました。 「Kaigi on Rails」は「初学者から上級者までが楽しめるWeb系の技術カンファレンス」です。 ココナラからは2日間でVPoEを含む6

AWS Weekly Roundup: AWS Lambda、Amazon Bedrock、Amazon Redshift、Amazon CloudWatch など (2024 年 11 月 4 日)

不気味な季節がやってきて、そして過ぎ去りました。ハロウィーンをテーマにしたリリースはありませんが、AWS は 10 月 28 日週、エキサイティングな数多くのリリースでハロウィーンを盛大に祝いました! AWS re:Invent 2024 までのカウントダウンが進む中、毎週ますます興味深いリリースが発表されているため、私たちは本当に「プレ」re:Invent の段階に入ったと言っても過言

動画

書籍