以下の勉強会用のSQLインジェクション(以後SQLi)検証環境を絶賛準備中です。
[秋葉原]第17回ゼロから始めるセキュリティ入門 勉強会(発表・LT大歓迎)
デモ用の環境が何とか構築できましたが結構詰まりました。
ただ、できない理由も理解でき、構築も終わったので良かったです。
なぜ詰まっていたのかはもちろん私のスキル不足が大きいとこともももちろんありますが、それ以外では以下が原因でした。
・MySQLの新しいバージョンの仕様が大きく変わった(だれか私にrootユーザをあれこれ簡単に使う方法をご教示ください。)
・PHPからMySQLを操作するときにmysql⇒mysqli(、PDO)という感じで仕様が変わった(これは前から知っていたけどぶち当たったら困った)
最近は過渡期なのか、色々なところで変化が起こっている気がします。
※もちろん私の身の回りでも色々起こっています。
そうなると、今まで見ていた情報が使用できなるため、一気に負担きますね。
※前はコピペ、コピペでさっとやっていたのは内緒
久々に焦ってやったので、また色々な勉強になりました。
こういったときに早く情報が提供できる人はかなり強いですね。(スキル的にも状況判断的にも)
発表終わりました!
21時ちょいに発表を終えて、今回は結構評判が多くて良かったです。
検証環境公開してくださいって声が多かったので、ブログでも公開していきます。
そういう声が多いと活動の後押しになるので、うれしいですね。
引っかかりそうなところとかも載せていきたいと思いますので、応援お願いします。
質問や不明点等あれば、コメントやツイッター等でご連絡頂ければ幸いです。
コメント