Do You PHP はてブロ

Do You PHPはてなからはてブロに移動しました

java

tomcatにディレクトリトラバーサル脆弱性

なんか、(個人的に)絶妙なタイミングで出てきました。。。mod_jkに続いて入れ替えだなぁ。。。 Tomcat5.5.23は1週間も前にリリースされていたんですね。。。ちょっとショック。 Vulnerable Systems: * Apache Tomcat 5 versions prior to 5.5.22 * Apache …

SSIServletのinputEncoding

The Apache Tomcat 5.5 Servlet/JSP Container - SSI How Toにある inputEncoding - The encoding to be assumed for SSI resources if one cannot be determined from the resource itself. Default is the default platform encoding.「SSI resources」っ…

テンプレートと出力のエンコーディング指定

今更基本に戻る、と。使っているのはmayaa-1.1.2(ちと古め)です。 Mayaa で出力する文字エンコーディングとテンプレート読み込み時の文字エンコーディングを決定するのは、テンプレートの文字エンコーディング指定です。HTML テンプレートであれば META タ…

mod_jk1.2.19/1.2.20に脆弱性

Apache Tomcat JK Connector – yohgaki's blogから。うきゃ〜!入れ直しですか。。。orz The Apache Tomcat team is proud to announce the immediate availability of Tomcat Connectors 1.2.21. This is a stable release adding new features and a few b…

SSIServletの出力エンコーディング

なぜかTomcatやってます。。。orz TomcatのSSIServlet(なぜTomcatでSSI?ってのは置いときます)って、出力エンコーディングが指定できるようです。TomcatのSSI機能を有効にする際、web.xml内の当該コメントをアンコメントしますが、初期化パラメータoutput…

JSON Tag Library

もうタイトルそのままですね :-) JSON用タグライブラリです。 個人的にはanti-JSP派なんで、これってどうよ?とか思わなくもない。。。素直に書くより冗長過ぎな気もします。 JSON-taglib is a JSP 2.0 tag library used to render JSON (JavaScript Object …

Jakarta VelocityがTLPに昇格

Javaによるテンプレートエンジン実装であるVelocityが、2007/01/07付けでASF(Apache Software Foundation)のTLP(Top Level Project)に昇格したようです。これにより、名称が「Apache Velocity」になっています。 Velocity has moved to a TLP at its new…

catalina.outをrotatelogsを使ってローテート

忘れないうちにメモ。catalina.shを書き換えることになる。以下はTomcat5.5.20のcatalina.shの差分で、毎日ローテートを行う場合の例。 240d239 < touch "$CATALINA_BASE"/logs/catalina.out 252c251 < >> "$CATALINA_BASE"/logs/catalina.out 2>&1 & --- > …