2009-07-30から1日間の記事一覧

DB設計

100個以上のテーブルがあるのに外部参照制約や主キー以外のインデックスが皆無とはこれ如何に。

セキュリティの感覚

SQL Injection 脆弱性を指摘したら「ユーザ認証あって履歴は全部残る」と返される。一瞬納得しかけたけど、よく考えるとそれ CSRF には無力だなぁ。 まぁ、社内ネットワークからじゃないと見えないページでそんなに心配してもコストはペイしない気はするが、…