栞/#security
- 2005年11月
Hiddenフィールドマニピュレーションについて。
『PHPサイバーテロの技法―攻撃と防御の実際』の紹介。買おうかな。
もっと叩かないと(=情報を広めないと)。ダメすぎる。
PostgreSQLのセキュリティについて。
SHA1を使うようにしてますが、ダメですか…。
面白い試み。ショーケースとしていいのでは。
先日のバグまとめ。いろいろと新たな脆弱性も見つかっている様子。
大変。
- 2005年10月
具体的に書かれていてわかりやすい。後半もあるよ。
例がわかりやすくていい。
レジストリの書き換えでUSB接続のストレージを読み出し専用に。
- 2005年9月
SQLインジェクションに関するドキュメント(PDF)、『SQL-Injection Defense Tree』を公開中。
XmlHttpRequestオブジェクトを使えばいろいろできる。だから便利、でも危険。
MD5とかSHA-1の文字列への適用
- 2005年8月
大枠をつかむのによさそう。各論は別のサイトで、といったところか。
とりあえず一通り目を通して、細かい部分はさらに調べよう。
どれだけやっても完璧ということはないが、ここまでやるとかなりできていると言えるのではないか。
今さらながらわかりやすいのでメモしておく。
- 2005年7月
リファラを確認するようにするか、ランダム値をリクエストパラメータに含ませるか。