トップ «前の日(12-27) 最新 次の日(12-29)»

PC関係のメモ


Web アプリケーションのセキュリティチェックポイント

以下のような弱点がないか

  • クロスサイトスクリプティング
  • SQL インジェクション
  • シェルコマンドに不正な文字列が渡っている

共通するのはクライアントからの入力をチェックし、適切にエスケープしているかどうかどうかという点。

クライアントから渡される情報は、一切信用できない。(UserAgent、Referer、GET文字列、POSTデータ、COOKIEデータ等)

ちょっと検索してみただけでもいろいろな資料が見つかった。

最終更新時刻: 2008年06月19日

仕事納め

本日は仕事納めなので午前中働いて午後は掃除。

最終更新時刻: 2008年07月30日