タグ

javaとsecurityに関するihokのブックマーク (2)

  • 「業務システムが出力したデータをExcelでもらえないだろうか?」という要求に、簡単に対応できる高速ライブラリ「ExcelCreator for Java」[PR]

    「業務システムが出力したデータをExcelでもらえないだろうか?」という要求に、簡単に対応できる高速ライブラリ「ExcelCreator for Java」[PR] 「この業務システムが出力したデータをExcelのシートでもらえないだろうか」。業務システムを運用している現場であればどこでも 、こんな要望をいちどは聞いたことがあるのではないでしょうか。 業務システムのデータを活用して柔軟なレポートや緻密なレイアウトの帳票に仕上げたり、複雑な分析を行うには、データをExcelへインポートできるようにすることが手軽で、効果的な方法のひとつです。 業務システムからExcelへとデータを出力する方法には、CSVやタブ区切りのファイル形式が選択されがちですが、もっと便利な選択肢として、Excelのデータ形式であるxlsxファイルを直接読み書きできるライブラリを用いる方法があります。 アドバンスソフトウ

    「業務システムが出力したデータをExcelでもらえないだろうか?」という要求に、簡単に対応できる高速ライブラリ「ExcelCreator for Java」[PR]
    ihok
    ihok 2017/06/01
    これで神エクセルを作った時の単語で¥というネタを思いついたが、それをここに記すには余白が狭すぎる。
  • Struts2が危険である理由

    はじめに 2017年3月、Struts2にまたしても新たな脆弱性(S2-045、S2-046)が見つかり、複数のウェブサイトにおいて情報漏洩等の被害が発生しました。筆者は2014年4月(およそ3年前)に「例えば、Strutsを避ける」という記事を書きましたが、今読み返してみると「やや調査不足の状態で書いてしまったな」と感じる点もあります。今回、良いタイミングなのでもう一度Struts2のセキュリティについてざっとまとめてみたいと思います。 なぜJavaなのにリモートからの任意のコード実行(いわゆるRCE)が可能なのか Struts2はJavaアプリケーションであり、Java製のアプリケーションサーバ上で動作します。Javaはいわゆるコンパイル型の言語であるため、通常はランタイムにおいて任意のコードを実行することはできず、RCEは難しいはずです。 JavaのウェブアプリケーションでRCEが成

    Struts2が危険である理由
  • 1