栞/#security
- 2008年3月
Twitterのcrossdomain.xml関連の話題。
- 2008年2月
XSSの具体的なコード例を列挙。
IE6とP3Pについてまとまってる。
CakePHPのセッション周りの変更について。IE対策のP3Pヘッダ送出とか。
「いつもセキュリティの話だとかオブジェクト指向だとかの小難しい話をしている彼等より、へたくそプログラムでも、面白いものつくっちゃうきみのほうが偉い。」
- 2008年1月
XSSのいろいろなパターンを試してみることができる。
SQLインジェクションの実例と対策。
Railsのセキュリティに関するスライド。
OpenIDを発行しているサイトが信頼できるかどうか。
「課金情報など重要情報はOpenIDの認証だけで認証するべきでない」
セキュアなアプリを作るために。
RESTful設計でのセッションの持ちまわり方。
- 2007年12月
セキュリティ対策の基本。
「クロスドメインでのアクセスに OAuth トークンを使う」「どのサイトに公開するかはユーザが決められるべき」
SQLインジェクションの評価ツールを紹介。主にOracleをターゲットに。
- 2007年11月
OpenID、セキュリティまわりの話題。
UTF-7、メタキャラクタを書かなくてよい、charsetを明示すること。
PHPで暗号化/復号。gnupg関数/PEAR::Crypt_RSA/exec()でgpgコマンド。
PHPで暗号化/復号。mcrypt/PEAR::Crypt_Blowfish/OpenSSL。
- 2007年10月
AES_ENCRYPT/AES_DECRYPT関数。