栞/#security
- 2007年5月
タグの除去などを行ってくれるライブラリ、HTML Purifierについて。
- 2007年4月
Piece Frameworkのフロー制御機構について。
マスターパスワードとサイトのドメインを連結、MD5を利用してパスワードを生成。
他サービスのID/パスワードを入力させるようなサービスの存在について。
SQLインジェクションの対策、PHPで。
シンプルなサービスの場合、アカウントに紐付けられている情報も少ない。
htmlspecialchars/htmlentitiesについて。
sshのセキュリティを高めるための設定。
cookieの解説、その2。
cookieの解説、その1。
JavaScriptによる暗号化ライブラリ。
- 2007年3月
pam_ablモジュールを用いたsshのブルートフォース攻撃対策。
フィッシング被害を防止するWebサイト利用手順の確認について。
HTMLのフィルタをしてくれるライブラリ。
各RDBMSでSQLインジェクションを発生させるための方法。
前略プロフィールのユーザ層、情報公開してるのに見られたくない、パスワードは面倒。
cookieの使用ができない環境を考慮すること。
Suhosinパッチを当てたPHPのバイナリパッケージを配布。
Unicodeとサニタイジング回避テクニック、ヘッダ・インジェクション。
「Esser氏は3月の間は毎日PHPのバグを公表することだろう。」