栞/#security
- 2006年8月
セッション管理、できるだけセキュアに。
PHP 4.4.2のunset関数のバグについて、Zend_Cacheの使用例。
CAPTCHA、どういう仕様で発注するか。
Kaspersky ベース、広告配信に同意する必要あり。
Digest認証、特定のホストは認証なしの設定。
- 2006年7月
Struts、セッション固定攻撃を防止。
公開鍵の行の先頭にコマンドを記述。
そもそも知識不足なのが問題。
(X)HTMLを理解していない→脆弱性に気づくことができない。
Ajax導入によって生じるセキュリティ上のリスク。
mod_securityについて、詳しく。
webアプリ開発でチェックすべきこと。
PHPのセッション管理、セキュリティの観点から。
- 2006年6月
CSSXSSの解説。
日本語環境におけるphp.iniの設定。
CSRF対策、セッションIDを常に送信。
PHPの気軽さ、セキュリティコスト。何とかしないと。
- 2006年5月
SJISまわりの脆弱性の概要。
脆弱性の言い訳はダメ。
「『秘密の保護』を定めた電気通信事業法に違反」