栞/#security
- 2006年11月
RBL(Real-Time Blackhole List)の信頼性について。
DBのセキュリティに関するガイドライン。
「セキュリティの解説で『どれも完全じゃないからいろいろやっておこう』という表現が出てきたら、その著者は信頼するに値しないと判断してよい。」
各種SQLインジェクションの対策について。
「安全なウェブサイトの作り方 改訂第2版」発行、PDF。
- 2006年10月
「ウィザード型フォームで前のページのデータを安全に保存するため等に利用できる関数」
セッションIDを再生成しただけでは安全性が確保できない場合も。
webアプリのセキュリティ、テスト項目のリスト。
Eclipse上で動作、危険なコードを検索。
webアプリ作成時のセキュリティ対策、IPAによる。
PHPの設定の問題点を指摘してくれるツール。
DB/アプリのセキュリティで気をつけるところ、PDF資料。
ModSecurity、web application firewall。
PHP、設定でセキュリティに気をつけるところ。
オンライン上の財産/個人情報を、本人の死後どう扱うか。
『PHPサイバーテロの技法』正誤表。
- 2006年9月
Hardened-PHP Project、PHPのセキュリティ機能強化パッチ。
Shift_JISの「0x82」問題。
運転免許証がRFIDカードに。
- 2006年8月
IEのスタイルシートにおけるexpressionの問題。