栞/#security
- 2006年1月
新しい資格試験、「テクニカルエンジニア(情報セキュリティ)試験」。
60秒毎にパスワードを再生成、RSAsecurIDを使用。月額105円。
WMF関連のパッチを前倒しリリース。批判も出てたし、早めにということで。
「サニタイズ」という語が独り歩きしてしまっている現状。
- 2005年12月
Webセキュリティに関する最低限のリテラシー教育をどう行っていくか。
エンコード指定をきちんとすること。
セッションIDをフォーム経由で確認する。
Windows Vistaはファイルそのものにメタデータを付加してしまう模様。
PHPでのセッション管理について。
fail safe重要。open_basedir、allow_url_fopenの設定、エラーハンドラ。
Apacheをセキュアにする20の方法/設定。
人に説明するときにいいかも。
CSSの@import先をJavaScriptで取得可能。
これはもう、スパイウェア。
セキュアなサイトを構築するために。
これは買おう。
- 2005年11月
社内アプリサーバ構築のため、拾い読みしてみる。
自宅のデスクトップに入れてあるんだが。
IEだとJavaScript経由でクリップボードの内容を参照可能。警告なしで送信される可能性。
Cookie汚染、SQLインジェクションなどの手法の解説。