栞/#security
「そもそも『コードを書かない』ということを考えるべき」
うーむ。
Strutsなどでエラーページの設定を適切に行うこと。
資料を公開。PDF。
NUL文字攻撃について。
CSSXSS脆弱性、依然として存在。
Cross-Domain Cookie Injection、Cookie Monster。
RFIDのセキュリティに関する懸念。
cookieのセッションIDを送信時に取得。
トークンにセッションIDを使ってもよい理由とか。
情報公開!
CSSXSSの危険性を減らすためには。
IEの困った動作について。
CSRFとCSSXSSに関する現状のまとめ。
CSRF対策について意見いろいろ。
IEのCSSXSSバグの対策方法について。
webアプリから見たCSRF対策。ワンタイムトークン。
CSSXSSにサーバ側で対策をすべきかどうか。
「マルチバイト文字列の仕様を突いて半端な文字列を送信」
PHP 4/5、PEARの脆弱性について。
SQLインジェクション対策まとめ。
エスケープに使用される関数について。
php.iniの設定について。セキュリティに注意。
Strutsでセキュアなアプリを作る方法。
「暴露ウィルスは危険でWinnyは安全でP2Pは危険」
他社と比較できるのはいい。
ネットワークから切り離すこと/手順を決めておくこと
PCを道具としてきちんと扱えない人が多すぎる。
Microsoftによるわかりやすい説明。
道具の所為にしてはいけない。