栞/#security
CSRF対策とリクエストメソッド。
URLのブラックリストを取得できるAPI。
脆弱性のTOP10。
「PHP-Intrusion Detection System」、PHP向けのWAFみたいなやつ。
SQLインジェクションを利用、DBの構造を把握した上で攻撃。
ModSecurityの設定をGUIで行うためのツール。
「SET NAMESだと文字エンコーディングを利用したSQLインジェクションに脆弱となる可能性があります。」
OpenIDのセキュリティモデル。
SQLインジェクションのスキャナ紹介。
DoSの回避、mod_evasiveについて。
ファイルをアップロード、複数のアンチウイルスソフトで検査。
ログイン成功時のリダイレクト先を任意のサイトに指定できる場合はダメ。
カタカナでCAPTCHA。
PHPでパラメータを無害化する試み。WAFのように扱える、かも。
「情報セキュリティ関連の文書をいくつか掲載しています」
タグの除去などを行ってくれるライブラリ、HTML Purifierについて。
Piece Frameworkのフロー制御機構について。
マスターパスワードとサイトのドメインを連結、MD5を利用してパスワードを生成。
他サービスのID/パスワードを入力させるようなサービスの存在について。
SQLインジェクションの対策、PHPで。
シンプルなサービスの場合、アカウントに紐付けられている情報も少ない。
htmlspecialchars/htmlentitiesについて。
sshのセキュリティを高めるための設定。
cookieの解説、その2。
cookieの解説、その1。
JavaScriptによる暗号化ライブラリ。
pam_ablモジュールを用いたsshのブルートフォース攻撃対策。
フィッシング被害を防止するWebサイト利用手順の確認について。
HTMLのフィルタをしてくれるライブラリ。
各RDBMSでSQLインジェクションを発生させるための方法。