栞/#security
エンコード指定をきちんとすること。
セッションIDをフォーム経由で確認する。
Windows Vistaはファイルそのものにメタデータを付加してしまう模様。
PHPでのセッション管理について。
fail safe重要。open_basedir、allow_url_fopenの設定、エラーハンドラ。
Apacheをセキュアにする20の方法/設定。
人に説明するときにいいかも。
CSSの@import先をJavaScriptで取得可能。
これはもう、スパイウェア。
セキュアなサイトを構築するために。
これは買おう。
社内アプリサーバ構築のため、拾い読みしてみる。
自宅のデスクトップに入れてあるんだが。
IEだとJavaScript経由でクリップボードの内容を参照可能。警告なしで送信される可能性。
Cookie汚染、SQLインジェクションなどの手法の解説。
Hiddenフィールドマニピュレーションについて。
『PHPサイバーテロの技法―攻撃と防御の実際』の紹介。買おうかな。
もっと叩かないと(=情報を広めないと)。ダメすぎる。
PostgreSQLのセキュリティについて。
SHA1を使うようにしてますが、ダメですか…。
面白い試み。ショーケースとしていいのでは。
先日のバグまとめ。いろいろと新たな脆弱性も見つかっている様子。
大変。
具体的に書かれていてわかりやすい。後半もあるよ。
例がわかりやすくていい。
レジストリの書き換えでUSB接続のストレージを読み出し専用に。
SQLインジェクションに関するドキュメント(PDF)、『SQL-Injection Defense Tree』を公開中。
XmlHttpRequestオブジェクトを使えばいろいろできる。だから便利、でも危険。
MD5とかSHA-1の文字列への適用
大枠をつかむのによさそう。各論は別のサイトで、といったところか。