問題:以下のコードはセキュリティ上大きな問題となる脆弱な処理が含まれています。セキュリティ上のベストプラクティス、他の自動ログイ...
国内外のメディアで「画像ファイルに攻撃用のPHPコードが含まれていた」と比較的大きく取り上げられています。しかし、この攻撃手法は...
『 sql_escapeみたいにユーザ定義関数を作ってその中でDBの抽象化をしておけば、addslashesを使う必要は無い。めんどくさいからaddslashesを使ってる人は懺悔しましょう。ごめんなさい。 』 by sumipan
誤解を招く記事 - LAMPセキュリティを強化する4つの方法で紹介した記事ように、最近「言語を替えるとセキュリティが向上する」と...
http://enterprisezine.jp/article/detail/311LAMPセキュリティを強化する4つの方法 ...
PHPのセッション管理はセッションの固定化(Session Fixation)に脆弱であることは広く知れらていると思っていました...
http://blog.ohgaki.net/skins/custom/img/chain_link.gif 実は「Webアプリ...
最近PostgreSQL、MySQL両方にSJISエンコーディングを利用している際のエスケープ方法の問題を修正がリリースされてい...