PHP・Web系プログラム情報まとめ

■ UTF-8の冗長なエンコードとは何で、なんでそれがセキュリティ的に危ないのか?を文字コード知識レヴェル3くらいの凡プログラマが考えてみる - それ図解で。・・・tohokuaikiのチラシの裏 ■

2009/09/10 23:06:38 はてなブックマーク数81 ライブドアクリップ数3 del.icio.us数7 d.hatena.ne.jp [ この元コンテンツへ ]

何故かあたり前にならない文字エンコーディングバリデーションってあるように、いまいち文字コードの不正な判定による危険性ってのが分かってない。SJISの問題は、第5回■注目される文字コードのセキュリティ問題 - SQLインジェクションを根絶!セキュア開発の極意:ITproの記事がわかりやすかった。というか、やっぱりPHP使ってると誰でも一度は「なんじゃこの『¥』は?」って思うもんなんで。なるほど、確か...

[ ← 前の画面 ]  【 PR 】 デザインの学びや比較 [ ニコニコ風 ] [ 関連記事 ] [ Feeling Lucky ]
[ スポンサード リンク ]
■ この情報のコメント・メモ ■

最後のわれわれPHPerにとって大切なのはすぐ使えるサンプルか、コピペで動くコードだけだ。でに吹いたwwwでも凄くわかりやすかった。  [ accent_32 ]

最後でブクマ余裕でした。  [ Layzie ]

最後のはともかく、良記事だってところも評価してあげようよ、↓↓みんな↓↓www  [ teramako ]

よいぺちぱーはコピペ元を厳選できるぺちぱーだ、ということか。  [ NOV1975 ]

『われわれPHPerにとって大切なのはすぐ使えるサンプルか、コピペで動くコードだけだ』w  [ gogatsu26 ]

(最後が)分かりやすい  [ shimooka ]

最後のAAが秀逸  [ manaten ]

PHPerを買いかぶらないでもらいたい  [ bk246 ]

四次元殺法コンビはいつもいいことを言ってる気がする  [ Aoba ]

あとで書く。  [ kilrey ]

かみくだいた説明で助かる  [ sasahira ]

後で実装する  [ odap ]

最後www  [ HolyGrail ]

「PHPerを買いかぶらないでもらいたい」カコイイぞウィー!!  [ koyhoge ]


[ ← 前の画面に戻る ]

第3回■ぜい弱性対策の考え方 -- 「保証なし」が原則のオープンソースは運用体制が超重要:ITpro第3回■ぜい弱性対策の考え方 -- 「保証なし」が原則のオープンソースは運用体制が超重要:ITpro [ 情報元へ ]
第3回■ぜい弱性対策の考え方 -- 「保証なし」が原則のオープンソースは運用体制が超重要OSやミドルウエア選定のポイント(2)記事一覧へ >>Webアプリケーションのセキュリティを考えるうえで,まずOSやミドルウエアといった基盤ソフトウエアをセキュアな状態にすることが重要であることは,前回述べた。...

セキュリティ対策を行うべき部分 - 自分が作っている部分セキュリティ対策を行うべき部分 - 自分が作っている部分 [ 情報元へ ]
アプリケーション開発者がセキュリティ対策を行うべき部分とはどこか?当たり前ですがアプリケーションです。アプリケーションとは広い意味でのアプリケーションです。Webアプリの場合もあれば、ライブラリやモジュールであったり、フレームワークであったり、言語やサーバの場合もあります。すべてのアプリケーション...

LAMPのPをPHPからPerl/Python/Rubyに替えるだけではセキュリティは向上しない証拠LAMPのPをPHPからPerl/Python/Rubyに替えるだけではセキュリティは向上しない証拠 [ 情報元へ ]
誤解を招く記事 - LAMPセキュリティを強化する4つの方法で紹介した記事ように、最近「言語を替えるとセキュリティが向上する」といった間違った認識が広まりつつあるように思えます。結論からいうと、セキュリティに関連する機能が同等な言語であれば「言語を替えるとセキュリティが向上するいう考え」は妄想です...

TechCrunch Japanese  アーカイブ    � FirewallScript、PHPベースのソフトウェア・ファイアウォールTechCrunch Japanese アーカイブ � FirewallScript、PHPベースのソフトウェア・ファイアウォール [ 情報元へ ]
FirewallScriptはソフトウェア・ベースのセキュリティー・サービスをローンチした。このソフトはPHP5さえサポートしていればどんなサーバーでも、共有ホストのサーバーでさえも作動する。ファイアウォールとしての機能は、人気のあるオープンソースのファイアウォールModSecurityによく似て...

高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ..高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ.. [ 情報元へ ]
ここで、「'No.' や '題名:' や '名前:' や '日時:' の定数文字列まで htmlspecialchars に通すなんて無駄じゃないか」などということを考えては いけない。いまどき、そんな貧民的プログラミング思考をするのは プログラム職人として恥ずかしいことだ。 元々、HTMLを出力...

ethna.jpやjp2.php.netに発生したトラブルについて - maru.cc@はてなethna.jpやjp2.php.netに発生したトラブルについて - maru.cc@はてな [ 情報元へ ]
本日起こった、ethna.jp や、jp2.php.net のサイトに、ActiveX や Flash の脆弱性をついた攻撃をする html を読み込む iframeを差し込まれるというトラブルが発生しました。ちょっとかかわったので、流れを記録として残しておこうと思います。 ethna.jpの第一...

第12回■主要言語別:入力値検証の具体例:ITpro第12回■主要言語別:入力値検証の具体例:ITpro [ 情報元へ ]
これまで2回にわたってWebアプリケーションにおける入力値検証とセキュリティ対策の関係を説明してきた。入力値検証はセキュリティ上の根本的対策ではないが,保険的な対策として効果が期待でき,特に制御コードや不正な文字エンコーディングによる攻撃対策には有効であることを説明した。今回は,Webアプリケーシ...

バーチャルホスト時にクッキーハイジャックする例が紹介されています - PHPプロ!ニュースバーチャルホスト時にクッキーハイジャックする例が紹介されています - PHPプロ!ニュース [ 情報元へ ]
にて、バーチャルホストにおけるクッキーハイジャックの脆弱性が報告されています。共用サーバーであれば、他のWebアプリケーションのクッキー情報を取り出すことができるため、特に被害を受ける可能性が高くなるでしょう。 以下のPHPスクリプトを実行することで、同じホストに設置されてているWebアプリケーシ...

徳丸浩の日記 - 書籍「はじめてのPHPプログラミング基本編5.3対応」にSQLインジェクション脆弱性徳丸浩の日記 - 書籍「はじめてのPHPプログラミング基本編5.3対応」にSQLインジェクション脆弱性 [ 情報元へ ]
SQLインジェクション対策はおすみですか? 開発開始時点からのコンサルティングから、公開済みWebサイトの脆弱性検査、 脆弱性発見後の適切な対策までid:hasegawayosuke氏にそそのかされるような格好で、「はじめてのPHPプログラミング基本編5.3対応」という書籍を購入した。本書は、ウノ...


[ ← 前の画面に戻る ]
[ スポンサード リンク ]
追加
[ 追加された期間を表示 ]
ユーザー
[ コメントの多いユーザー ]
ピックアップ
php』 の注目情報
PHPユーザのためのポータルサイト「PHPプロ!」 PHP・Web系プログラム情報まとめ

今回の特集記事で紹介するのはPHPの標準ライブラリであるPEARの、認証モジュールAUTHです。認証はWeb上で何らかのサービスを提供する際、大体において実装しなければならないでしょう。PEAR::AUTHを使うことで、その認証プロセスを共通化することができます。 ログインページと認証が必要なペー...

2008/09/02 6:30:04
   php プログラミング programming web 勉強
Do You PHP はてな
Do You PHP はてな PHP・Web系プログラム情報まとめ

リリースされました。After 2 months where the activity on the 1.0 branch has been very low, September arrived with a lot of bugfixes from 1.1 and 1.2 branches.s...

2008/07/12 6:30:02
   php blog プログラミング ブログ ブックマーク
CakePHP: 高速開発 php フレームワーク。 		Home PHP・Web系プログラム情報まとめ

ダウンロード!CakePHPはPHP用の高速開発フレームワークです。アプリケーションの開発、メンテナンス、インストールのための拡張性の高い仕組みを提供します。MVCや ORMといった、よく知られているデザインパターンを、「設定より規約優先」の考え方で利用して、CakePHPは開発コストや開発者が書...

2009/02/15 15:05:04
   CakePHP PHP あとで試す Framework
人気のタグ
ブックマーク
RSS配信中
PHP情報まとめ | Feed.php