栞/#security
『PHPサイバーテロの技法』正誤表。
Hardened-PHP Project、PHPのセキュリティ機能強化パッチ。
Shift_JISの「0x82」問題。
運転免許証がRFIDカードに。
IEのスタイルシートにおけるexpressionの問題。
セッション管理、できるだけセキュアに。
PHP 4.4.2のunset関数のバグについて、Zend_Cacheの使用例。
CAPTCHA、どういう仕様で発注するか。
Kaspersky ベース、広告配信に同意する必要あり。
Digest認証、特定のホストは認証なしの設定。
Struts、セッション固定攻撃を防止。
公開鍵の行の先頭にコマンドを記述。
そもそも知識不足なのが問題。
(X)HTMLを理解していない→脆弱性に気づくことができない。
Ajax導入によって生じるセキュリティ上のリスク。
mod_securityについて、詳しく。
webアプリ開発でチェックすべきこと。
PHPのセッション管理、セキュリティの観点から。
CSSXSSの解説。
日本語環境におけるphp.iniの設定。
CSRF対策、セッションIDを常に送信。
PHPの気軽さ、セキュリティコスト。何とかしないと。
SJISまわりの脆弱性の概要。
脆弱性の言い訳はダメ。
「『秘密の保護』を定めた電気通信事業法に違反」
ハッシュ関数がiterative→MAC漏洩の可能性。
自動ログインでcookieを利用する場合の配慮。
HMACを使いましょう、とのこと。
mhtmlスキームの悪用→クロスドメインのhtmlが取得可能。
CSRF対策、セッションIDとワンタイムトークン。