<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>sonodam</author_name>
  <author_url>https://blog.hatena.ne.jp/sonodam/</author_url>
  <blog_title>極楽せきゅあブログ</blog_title>
  <blog_url>https://sonodam.hatenadiary.jp/</blog_url>
  <categories>
    <anon>セキュリティ</anon>
  </categories>
  <description>ライザムーン(LizaMoon)攻撃に対してもWAFは有効 - ockeghem's blog なんだ有効なのかー残念（笑）。 今時のWAFのポリシーの持ち方は数値狙いも攻撃もしっかり捕捉できているという話ですね。いやーこの記事探していたんだけど、本人が参照してくれたので助かりましたｗ。 数値型攻撃が通る製品もあった | 日経 xTECH（クロステック） WAFは有効なんだけど新たに攻撃がこれだけ効果を発揮してしまうということは、数値型の攻撃への対策が浸透していないということなのか。まずはこのあたりの文書参照して対策してほしいなあ。 安全なSQLの呼び出し方 もちろん、もっと分厚い、立って読め…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fsonodam.hatenadiary.jp%2Fentry%2F20110408%2Fp1&quot; title=&quot;実はWAFは有効じゃんという話＞ライザムーン攻撃 - 極楽せきゅあブログ&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://images-fe.ssl-images-amazon.com/images/I/51wWshX%2BoIL._SL160_.jpg</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2011-04-08 00:00:02</published>
  <title>実はWAFは有効じゃんという話＞ライザムーン攻撃</title>
  <type>rich</type>
  <url>https://sonodam.hatenadiary.jp/entry/20110408/p1</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
