PHP / Perl / Ruby / .NET / データベース … プログラム情報まとめ

yohgaki's blog - addslashesによるエスケープ処理は止めましょう

yohgaki's blog - addslashesによるエスケープ処理は止めましょう に関連する情報一覧 ■

http://d.hatena.ne.jp/hoshikuzu/20060211#P20060211PHPSQLINJECTION セキュリティmemoにad...

2008/08/28 6:30:04 はてなブックマーク数45 ライブドアクリップ数5 del.icio.us数8 blog.ohgaki.net
← 前の画面に戻る  [ ※ ドメインリストを表示する ]
[ スポンサード リンク ]
33件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順 人気順

もし、scirpt タグや style タグ内でこれらの文字が無くても実行可能な Javascript が入力できる場合、クロスサイトスクリプティン...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php security セキュリティ programming web
2008/11/22 6:30:05  www.asahi-net.or.jp

はスクリプトインジェクションがなくならない理由を紹介しました。それをふまえて今回はスクリプトインジェクションを防ぐ10のTipsを紹介します。 デフ...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php security セキュリティ programming xss
2008/11/20 6:30:04  gihyo.jp

著者であるGIJOE氏は、本書内で「世間に出回っているオープンソースのPHPスクリプトの90%以上になんらかの脆弱性を発見しています」と述べています...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php book security セキュリティ 
2008/11/07 6:30:04  www.amazon.co.jp

はてブで250以上のブックマークを得ている以下のエントリ。 PHP アプリケーションを作成する際には、可能な限りセキュアなアプリケーションにするため...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php security セキュリティ あとで読む web
2008/11/03 3:01:12  d.hatena.ne.jp
PHP4のサポート終了時期が決定 - PHPプロ!ニュース

以前よりPHPのメーリングリストで議論されていたPHP4のサポート終了時期がついに決定し、www.php.netに告知がなされています。

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
PHP news ニュース セキュリティ web
2008/11/01 6:30:02  www.phppro.jp

レベル: 中級Nathan A. Good, Senior Information Engineer, Freelance Developer 20...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php セキュリティ security programming プログラミング
2008/10/31 19:00:23  www.ibm.com
yohgaki's blog - 問題:間違った自動ログイン処理

問題:以下のコードはセキュリティ上大きな問題となる脆弱な処理が含まれています。セキュリティ上のベストプラクティス、他の自動ログインの実装方法と比較し...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
PHP security セキュリティ web tutorial
2008/10/28 6:30:02  blog.ohgaki.net
[メモ][PHP] すごいリロード対策 - p4lifeのメモ

【PHP TIPS】 58. すごいリロード対策 紹介されているのはシンプルなワンタイムトークン. 単純なリロード対策であれば ticket の値は...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php tips security リロード対策 csrf
2008/10/27 6:30:03  d.hatena.ne.jp

PHPでのセキュリティ対策については前々からいささかながら気を払っていました。ただ、本を読んで体系だって勉強したわけではないので、調べてまとめたこと...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php セキュリティ security プログラミング まとめ
2008/10/27 3:00:36  note.openvista.jp
XSSの脆弱性を限りなくなくす方法[to-R]

XSSがはやっているので便乗しておきます。 私がよく使う方法なんですが、この方法を利用するとXSSの脆弱性を限りなくなくすことが出来ます。 対応方法...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php xss security セキュリティ web制作
2008/10/26 23:00:22  blog.webcreativepark.net
確認されているだけでも攻撃が毎分1.5件,PHPアプリ狙う攻撃が大量無差別型に:ITpro

前回,SQLインジェクション攻撃の増加傾向を紹介した。そのほかにも日本IBMの東京セキュリティオペレーションセンター(以下,東京SOC)では,PHP...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php security セキュリティ rfi 脆弱性
2008/10/21 7:00:39  itpro.nikkeibp.co.jp
PHPからSET NAMESを使わない方が良い理由と対策まとめ | twk @ ふらっと

今更ながらyohgaki's blogのSET NAMESは禁止というエントリーを読みました。ためになりましたが、コメント内で話が進んでおり少々理解...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
PHP MySQL security セキュリティ 資料
2008/10/17 11:00:31  nonn-et-twk.net
ヤバイPHPアプリケーションを嗅ぎ分ける7つのポイント - p0t

仕事でOpenPNEのソースを読む必要があったんですが、想像してたのとは違って全然読み易い。 「なんだー、読み易いじゃんー」 などと言いながらホクホ...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
PHP プログラミング security セキュリティ 自戒
2008/10/15 15:00:25  p0t.jp
Piece Framework

Piece FrameworkはPHP4/PHP5に対応したWebアプリケーションフレームワークです。Piece Frameworkはステートフルで...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php framework フレームワーク プログラミング セキュリティ
2008/09/25 6:30:03  piece-framework.com
yohgaki's blog - 画像ファイルにPHPコードを埋め込む攻撃は既知の問題

国内外のメディアで「画像ファイルに攻撃用のPHPコードが含まれていた」と比較的大きく取り上げられています。しかし、この攻撃手法は古くから知られていた...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php security セキュリティ image 画像
2008/09/25 6:30:03  blog.ohgaki.net
なぜPHPアプリにセキュリティホールが多いのか?:第14回 減らないSQLインジェクション脆弱性|gihyo.jp … 技術評論社

SQLインジェクション脆弱性を狙った大規模な攻撃が繰り返し行われ,数万から数十万ページが改竄される事件が何度も発生しています。SQLインジェクション...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
PHP security セキュリティ SQL あとで読む
2008/09/19 11:00:26  gihyo.jp
なぜPHPアプリにセキュリティホールが多いのか?|gihyo.jp

University of Denver卒。同校にてコンピュータサイエンスとビジネスを学ぶ。株式会社シーエーシーを経て,エレクトロニック・サービス・...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php security セキュリティ あとで読む 開発
2008/09/14 6:30:04  gihyo.jp

特殊文字を HTML エンティティに変換してくれるhtmlspecialchars関数。 PHPでは基本中の基本である関数でありながら、名前の長さや...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php tips programming セキュリティ プログラミング
2008/09/14 6:30:04  zapanet.info

ClamAVがインストールされていれば、PHPエクステンションはソースからインストールすることもできます。Debianパッケージが公開されている以下...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
php security clamav tips セキュリティ
2008/09/14 6:30:04  www.phppro.jp
まちゅダイアリー - PHPのセッション管理の注意点メモ (1)

に書いた Ruby でのセッション管理に続けて、 PHP でのセッション管理を試している。 ちょっと調べてみたところ、いくつか注意することがあるので...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
PHP セキュリティ security session 開発
2008/09/11 6:30:04  www.machu.jp
33件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
プログラム・フレームワーク系情報まとめ [ pg.feed ]