こんにちは! やまもと@テスト番長です。 先日マサトさんに教えてもらったのですが、 こんなウェブアプリケーション用のチェックシ...
「Web 2.0」導入が進む中、後回しにされるセキュリティ文:Joris Evers(CNET News.com) 翻訳校正...
もし、scirpt タグや style タグ内でこれらの文字が無くても実行可能な Javascript が入力できる場合、クロス...
Keitaです。 Ajaxが流行していますが、まだ、僕個人では実装レベルまでライブラリの蓄積が追いついていません。 各種ライブラ...
はスクリプトインジェクションがなくならない理由を紹介しました。それをふまえて今回はスクリプトインジェクションを防ぐ10のTips...
最近 JSONP というのが話題になっているようですので, ここで簡単に紹介します。 JSONP (JSON with Padd...
著者であるGIJOE氏は、本書内で「世間に出回っているオープンソースのPHPスクリプトの90%以上になんらかの脆弱性を発見してい...
Googleの一般検索でも、社外秘情報の入ったExcelを検索したらいろいろ出てきた(参考 、 公開Webサーバから機密情報を引...
はてブで250以上のブックマークを得ている以下のエントリ。 PHP アプリケーションを作成する際には、可能な限りセキュアなアプリ...
『 アノ手この手でプログラマのデザインの穴を突いてくる。ところで、攻撃側のリストと、自分の作ったguardpatternが一致してい... 』
JavaでWebアプリを作成するときに、セキュリティで注意すべき点は? 代表的なカスタムタグを分析する
PHPでのセキュリティ対策については前々からいささかながら気を払っていました。ただ、本を読んで体系だって勉強したわけではないので...
XSSがはやっているので便乗しておきます。 私がよく使う方法なんですが、この方法を利用するとXSSの脆弱性を限りなくなくすことが...
textやhiddenといったInputタグ、Selectタグ、Cookie、Refererヘッダー等から送られるデータにテスト...
『 ウェブアプリケーションのセキュリティ実装とウェブサイトの安全性向上のための取り組み 改訂第2版 』
こんにちは!id:Hamachiya2 ですよー。ブックマークコメントでIDコールされたけど、 「コメント返すためにブクマ (し...
先日公開した「はて☆すたアンケート」にて、アンケートの説明文をはてな記法で書けるよう、機能追加を行った。その際、Template...
mixiのホームページ。mixiユーザーの中には、赤で囲んだ“マイミクシィ最新日記”欄に、“ぼくはまちちゃん!”の文字がいくつも...
『 うける。escapeしないでgetから得た値そのままページ中に出力したらそりゃXSSになるわ。エスケープしていないのが原因なのに... 』
件名の通り。といっても、英語ブログの訳文です。原文は「Trash All IE Hacks」より。間違いもあるかもしれませんが、...