PHP・Web系プログラム情報まとめ

■ セキュリティ対策を行うべき部分 - 自分が作っている部分 ■

2009/09/18 3:04:59 はてなブックマーク数14 ライブドアクリップ数2 del.icio.us数3 blog.ohgaki.net [ この元コンテンツへ ]
セキュリティ対策を行うべき部分 - 自分が作っている部分

アプリケーション開発者がセキュリティ対策を行うべき部分とはどこか?当たり前ですがアプリケーションです。アプリケーションとは広い意味でのアプリケーションです。Webアプリの場合もあれば、ライブラリやモジュールであったり、フレームワークであったり、言語やサーバの場合もあります。すべてのアプリケーション開発者が同じような意識を持ち、アプリケーションが安全に動作するようの作る責任はアプリケーションにあると...

[ ← 前の画面 ]  【 PR 】 オープンソースの注目トピックス [ ニコニコ風 ] [ 関連記事 ] [ Feeling Lucky ]
[ スポンサード リンク ]
■ この情報のコメント・メモ ■

『RFCではHTTPヘッダは複数行にまたがっても構わない仕様となっており』<誤り。RFC2616の4.2MessageHeadersには、byprecedingeachextralinewithatleastoneSPorHTとあり、行頭の空白か水平タブが必要。よってライブラリ等で対応可能  [ ockeghem ]

次のエントリ期待。  [ IwamotoTakashi ]

phpsecurity自分の作っている部分がどこか見分けるのが難しい…  [ itboy ]

理解しました。  [ tohokuaiki ]

あとで。  [ MinazukiBakera ]


[ ← 前の画面に戻る ]

高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ..高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ.. [ 情報元へ ]
■ プログラミング解説書籍の脆弱性をどうするか 印刷されて流通する書籍に脆弱性がある、つまり掲載されているサンプルコードにズバリ脆弱性があるとか、脆弱性を産みやすいコーディングスタイルを身につけさせている解説があり、それが脆弱なプログラマを生産し続ける根源になっている問題は、「なんとかしないといけ...

ethna.jpやjp2.php.netに発生したトラブルについて - maru.cc@はてなethna.jpやjp2.php.netに発生したトラブルについて - maru.cc@はてな [ 情報元へ ]
本日起こった、ethna.jp や、jp2.php.net のサイトに、ActiveX や Flash の脆弱性をついた攻撃をする html を読み込む iframeを差し込まれるというトラブルが発生しました。ちょっとかかわったので、流れを記録として残しておこうと思います。 ethna.jpの第一...

高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ..高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ.. [ 情報元へ ]
ここで、「'No.' や '題名:' や '名前:' や '日時:' の定数文字列まで htmlspecialchars に通すなんて無駄じゃないか」などということを考えては いけない。いまどき、そんな貧民的プログラミング思考をするのは プログラム職人として恥ずかしいことだ。 元々、HTMLを出力...

高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ..高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ.. [ 情報元へ ]
■ プログラミング解説書籍の脆弱性をどうするか 印刷されて流通する書籍に脆弱性がある、つまり掲載されているサンプルコードにズバリ脆弱性があるとか、脆弱性を産みやすいコーディングスタイルを身につけさせている解説があり、それが脆弱なプログラマを生産し続ける根源になっている問題は、「なんとかしないといけ...

何故かあたり前にならない文字エンコーディングバリデーション何故かあたり前にならない文字エンコーディングバリデーション [ 情報元へ ]
私が5年前(2004年)に「Webアプリセキュリティ対策入門」を執筆していた時には、既に壊れた文字エンコーディングなどの不正な文字エンコーディングを利用したJavaScriptインジェクションやSQLインジェクション攻撃は比較的広く知られていました。この問題は当時のスラッシュドットジャパンでも取り...

TechCrunch Japanese  アーカイブ    � FirewallScript、PHPベースのソフトウェア・ファイアウォールTechCrunch Japanese アーカイブ � FirewallScript、PHPベースのソフトウェア・ファイアウォール [ 情報元へ ]
FirewallScriptはソフトウェア・ベースのセキュリティー・サービスをローンチした。このソフトはPHP5さえサポートしていればどんなサーバーでも、共有ホストのサーバーでさえも作動する。ファイアウォールとしての機能は、人気のあるオープンソースのファイアウォールModSecurityによく似て...

第11回■制御文字や不正な文字エンコーディングによるぜい弱性を知ろう:ITpro第11回■制御文字や不正な文字エンコーディングによるぜい弱性を知ろう:ITpro [ 情報元へ ]
前回,入力値検証をセキュリティ対策として実施すべき理由を説明する中で制御文字や不正な文字エンコーディングの問題を指摘した。今回は,その具体例として「ヌルバイト攻撃」と「冗長なUTF-8によるディレクトリ・トラバーサル」を説明する。制御文字悪用の代表格「ヌルバイト攻撃」ヌルバイト攻撃とは,ASCII...

第12回■主要言語別:入力値検証の具体例:ITpro第12回■主要言語別:入力値検証の具体例:ITpro [ 情報元へ ]
これまで2回にわたってWebアプリケーションにおける入力値検証とセキュリティ対策の関係を説明してきた。入力値検証はセキュリティ上の根本的対策ではないが,保険的な対策として効果が期待でき,特に制御コードや不正な文字エンコーディングによる攻撃対策には有効であることを説明した。今回は,Webアプリケーシ...

LAMPのPをPHPからPerl/Python/Rubyに替えるだけではセキュリティは向上しない証拠LAMPのPをPHPからPerl/Python/Rubyに替えるだけではセキュリティは向上しない証拠 [ 情報元へ ]
誤解を招く記事 - LAMPセキュリティを強化する4つの方法で紹介した記事ように、最近「言語を替えるとセキュリティが向上する」といった間違った認識が広まりつつあるように思えます。結論からいうと、セキュリティに関連する機能が同等な言語であれば「言語を替えるとセキュリティが向上するいう考え」は妄想です...


[ ← 前の画面に戻る ]
[ スポンサード リンク ]
追加
[ 追加された期間を表示 ]
ユーザー
[ コメントの多いユーザー ]
ピックアップ
プログラミング』 の注目情報
PHPユーザのためのポータルサイト「PHPプロ!」 PHP・Web系プログラム情報まとめ

今回の特集記事で紹介するのはPHPの標準ライブラリであるPEARの、認証モジュールAUTHです。認証はWeb上で何らかのサービスを提供する際、大体において実装しなければならないでしょう。PEAR::AUTHを使うことで、その認証プロセスを共通化することができます。 ログインページと認証が必要なペー...

2008/09/02 6:30:04
   php プログラミング programming web 勉強
Do You PHP はてな
Do You PHP はてな PHP・Web系プログラム情報まとめ

リリースされました。After 2 months where the activity on the 1.0 branch has been very low, September arrived with a lot of bugfixes from 1.1 and 1.2 branches.s...

2008/07/12 6:30:02
   php blog プログラミング ブログ ブックマーク

2009年9月29日タグ : 正規表現 HTML5で正規表現がサポートされる、といったことをきっかけに、正規表現はプログラマだけでなくWebクリエイター全体のスキルとして求められていくものになっていくのではないでしょうか。ここではそうした正規表現の初学者や、一度挫折したけど再入門したい人、そしてよ...

2009/09/29 19:05:11
   正規表現 まとめ プログラミング programming あとで読む
人気のタグ
ブックマーク
RSS配信中
PHP情報まとめ | Feed.php