http://d.hatena.ne.jp/hoshikuzu/20060211#P20060211PHPSQLINJECTION セキュリティmemoにad...
もし、scirpt タグや style タグ内でこれらの文字が無くても実行可能な Javascript が入力できる場合、クロスサイトスクリプティン...
はスクリプトインジェクションがなくならない理由を紹介しました。それをふまえて今回はスクリプトインジェクションを防ぐ10のTipsを紹介します。 デフ...
著者であるGIJOE氏は、本書内で「世間に出回っているオープンソースのPHPスクリプトの90%以上になんらかの脆弱性を発見しています」と述べています...
はてブで250以上のブックマークを得ている以下のエントリ。 PHP アプリケーションを作成する際には、可能な限りセキュアなアプリケーションにするため...
以前よりPHPのメーリングリストで議論されていたPHP4のサポート終了時期がついに決定し、www.php.netに告知がなされています。
レベル: 中級Nathan A. Good, Senior Information Engineer, Freelance Developer 20...
問題:以下のコードはセキュリティ上大きな問題となる脆弱な処理が含まれています。セキュリティ上のベストプラクティス、他の自動ログインの実装方法と比較し...
【PHP TIPS】 58. すごいリロード対策 紹介されているのはシンプルなワンタイムトークン. 単純なリロード対策であれば ticket の値は...
PHPでのセキュリティ対策については前々からいささかながら気を払っていました。ただ、本を読んで体系だって勉強したわけではないので、調べてまとめたこと...
XSSがはやっているので便乗しておきます。 私がよく使う方法なんですが、この方法を利用するとXSSの脆弱性を限りなくなくすことが出来ます。 対応方法...
前回,SQLインジェクション攻撃の増加傾向を紹介した。そのほかにも日本IBMの東京セキュリティオペレーションセンター(以下,東京SOC)では,PHP...
今更ながらyohgaki's blogのSET NAMESは禁止というエントリーを読みました。ためになりましたが、コメント内で話が進んでおり少々理解...
仕事でOpenPNEのソースを読む必要があったんですが、想像してたのとは違って全然読み易い。 「なんだー、読み易いじゃんー」 などと言いながらホクホ...
Piece FrameworkはPHP4/PHP5に対応したWebアプリケーションフレームワークです。Piece Frameworkはステートフルで...
国内外のメディアで「画像ファイルに攻撃用のPHPコードが含まれていた」と比較的大きく取り上げられています。しかし、この攻撃手法は古くから知られていた...
SQLインジェクション脆弱性を狙った大規模な攻撃が繰り返し行われ,数万から数十万ページが改竄される事件が何度も発生しています。SQLインジェクション...
University of Denver卒。同校にてコンピュータサイエンスとビジネスを学ぶ。株式会社シーエーシーを経て,エレクトロニック・サービス・...
特殊文字を HTML エンティティに変換してくれるhtmlspecialchars関数。 PHPでは基本中の基本である関数でありながら、名前の長さや...
ClamAVがインストールされていれば、PHPエクステンションはソースからインストールすることもできます。Debianパッケージが公開されている以下...
に書いた Ruby でのセッション管理に続けて、 PHP でのセッション管理を試している。 ちょっと調べてみたところ、いくつか注意することがあるので...