[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04214] Re: 絶対に見つけられないWebアプリ攻撃は存在する



ふるはたと申しますです。

Kunio Miyamoto さんは書きました:
>#極論してしまうと、そういう部品こそSIer内で共有されるべきなんでは?と
>#個人的には思っちゃいますけど。

という目的だったかどうかは今となっては分からないのですが…

「そのための log だっ!(*) 」といっぱいログを仕込んだアプリケーションを
いざ動作させてみたら納品条件を明らかにブッちぎる遅さでして、
「遅いのは log だっ!」と結局ログを吐くメソッドをごっそり削りまくって
そうやって納品条件をクリアしたという実例があったりするのです。

どこの SIer だったかは口が裂けても申し上げることは出来ません。
(*) 正しくは log4j を拡張したログ出力機能。

# そりゃあ ActionForm の中にある set/get メソッド一個一個呼ばれるたびに
# ログ仕込んでりゃ遅ぇつうの。てかデバッグログじゃん。


----
Furuhata, Yoshinori (gtk@xxxxxxxxxx)
Mahoronet Cooperation.