栞/#security
- 2006年4月
IEのCSSXSSバグの対策方法について。
- 2006年3月
webアプリから見たCSRF対策。ワンタイムトークン。
CSSXSSにサーバ側で対策をすべきかどうか。
「マルチバイト文字列の仕様を突いて半端な文字列を送信」
PHP 4/5、PEARの脆弱性について。
SQLインジェクション対策まとめ。
エスケープに使用される関数について。
php.iniの設定について。セキュリティに注意。
Strutsでセキュアなアプリを作る方法。
「暴露ウィルスは危険でWinnyは安全でP2Pは危険」
他社と比較できるのはいい。
ネットワークから切り離すこと/手順を決めておくこと
PCを道具としてきちんと扱えない人が多すぎる。
Microsoftによるわかりやすい説明。
道具の所為にしてはいけない。
大垣さんの本。よさげ。
実装方法などに関しては未定。
発注者/受注者双方の意識レベルを上げること。
Winnyを使わせなければいいだけだと思うが。
- 2006年2月
SQLインジェクションの基礎知識。