[ スポンサード リンク ]
143件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
F's Garage:DBに保存されたクレジットカード情報が流出するリスクに対して、1人日で対処できる暫定対策 PHP・Web系プログラム情報まとめ フィード

Webサービスのユーザー情報のテーブルにクレジットカードなどの流出したら困る情報を保存するのはとても怖いことです。 そんな情報は保存しないことが望ましいわけですが、ビジネス的な事情でカード情報を保存せざるを得ないケースも当然あります。 少なくともWEBサーバから直結してるサーバーに、そんな情報は置きたくないところで、最低限カード情報サーバは裏側に専用...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ あとで読む =PHP
2008/08/18 23:05:12  www.milkstand.net
Web開発者の必須知識、Webアプリの不正遷移対策とは?:CodeZine PHP・Web系プログラム情報まとめ フィード

Webアプリケーションは、ブラウザ上で動作するという制約から、想定外のページ遷移が頻繁に発生します。これを「不正遷移」と呼びます。不正遷移とその制御を理解することが、Webアプリ開発者には不可欠です。  本稿では、不正遷移の種類とその対策を紹介します。 おことわり  本稿で使われている用語は、一般的なものとは限りません。また、紹介している対策以外に...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ web web開発 不正遷移
2008/08/18 23:05:11  codezine.jp
第1章 セキュアWebプログラミング PHP・Web系プログラム情報まとめ フィード

『 セキュリティについて。読んでおく 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ Security プログラミング 開発 知識
2008/08/12 6:30:03  www.ipa.go.jp
ITmedia エンタープライズ:「Zend Framework」で加速するPHP開発 最終回:「ソースは明かせない……」――ソースコードをバイナリ/難読/暗号化する (1/2) PHP・Web系プログラム情報まとめ フィード

PHPはスクリプト言語であるため、PHPでアプリケーションを作成して配布すると、「オープンソースとして公開する/しない」という意図にかかわらず、ソースコードが読める状態になってしまいます。しかし、商用製品などでは、クライアントにソースコードを公開したくない場合もあるでしょう。今回は、PHPのソースコードをバイナリ/難読/暗号化する「Zend Guard」を紹介し...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php zendframework zend 難読化 セキュリティ
2008/08/12 6:30:03  www.itmedia.co.jp
なぜPHPアプリにセキュリティホールが多いのか?:第10回 クロスサイトスクリプティングが無くならない10の理由|gihyo.jp PHP・Web系プログラム情報まとめ フィード

SQLインジェクション対策は非常に簡単です。しかしブラウザに対する「スクリプトインジェクション」はなかなか無くなりません。スクリプトインジェクションが無くならない10の理由をあげてみます。 複雑な攻撃経路と対策 前回紹介したように,ブラウザに対するスクリプトインジェクション攻撃の経路は3種類あります。エスケープ方法も数種類あります。すべての出力を完全...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security xss セキュリティ プログラミング
2008/08/12 6:30:03  gihyo.jp
IPA ISEC セキュア・プログラミング講座 PHP・Web系プログラム情報まとめ フィード

『 WEBプログラマとしては知っておかなければいけないセキュリティいろいろ 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security programming セキュリティ プログラミング Web
2008/08/12 6:30:03  www.ipa.go.jp

CakePHPでCSRF対策を行う方法です。 フレームワークに含まれているSecurityコンポーネントを使います。 Security#requestAuth()にアクションを記述しておくと、アクショ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
cakephp csrf php security フレームワーク
2008/08/12 6:30:03  www.1x1.jp
高木浩光@自宅の日記 - プログラミング解説書籍の脆弱性をどうするか, 「サニタイズ言うなキャンペーン」とは何か, ASPとかJSPとかPHPとかERBとか、逆だ.. PHP・Web系プログラム情報まとめ フィード

ここで、「'No.' や '題名:' や '名前:' や '日時:' の定数文字列まで htmlspecialchars に通すなんて無駄じゃないか」などということを考えては いけない。いまどき、そんな貧民的プログラミング思考をするのは プログラム職人として恥ずかしいことだ。 元々、HTMLを出力するときは、その出力全体に対して「<」「>」「&」のエス ケープ処理の検討が要求されているのであって、CGI入力...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security php セキュリティ programming プログラミング
2008/08/12 6:30:03  takagi-hiromitsu.jp
第6回 意外に知られていないブラインドSQLインジェクション|gihyo.jp PHP・Web系プログラム情報まとめ フィード

前回の記事でSQLインジェクションの話は終わりにして,クロスサイトスクリプティングの話を書かせて頂こうと思っていました。しかし,6月5日に東京にて開催されたPostgreSQLカンファレンス2007でセキュリティをテーマに講演させて頂き,意外にブラインドSQLインジェクションをご存じでない方が沢山いらっしゃいました。40名ほどの聴講者の皆様にSQLインジェクションをご存じの...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql セキュリティ php sqlインジェクション
2008/08/12 6:30:03  gihyo.jp
yohgaki's blog - 問題:間違った自動ログイン処理 PHP・Web系プログラム情報まとめ フィード

問題:以下のコードはセキュリティ上大きな問題となる脆弱な処理が含まれています。セキュリティ上のベストプラクティス、他の自動ログインの実装方法と比較し、以下のコードの脆弱性を詳しく述べよ。 if (serendipity_authenticate_author($serendipity['POST']['user'], $serendipity['POST']['pass'], false, $use_external)) { if (empty($serendipity['POST']['auto'])) { serendipity_deleteCookie('author_information'); return false; } els...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
PHP security セキュリティ web tutorial
2008/08/12 6:30:03  blog.ohgaki.net
なぜPHPアプリにセキュリティホールが多いのか?|gihyo.jp PHP・Web系プログラム情報まとめ フィード

University of Denver卒。同校にてコンピュータサイエンスとビジネスを学ぶ。株式会社シーエーシーを経て,エレクトロニック・サービス・イニシアチブ有限会社を設立。 オープンソース製品は比較的古くから利用し,Linuxは0.9xのころから利用している。オープンソースシステム開発への参加はエレクトロニック・サービス・イニシアチブ設立後から。PHPプロジェクトでは,PostgreSQLモ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ あとで読む 開発
2008/08/12 6:30:03  gihyo.jp
おさかなラボ PHP・Web系プログラム情報まとめ フィード

XMLHttpRequestはページの一部分に適用されるべきで、ページ遷移にまで適用してしまうとWebが本来持っているインタラクション(戻るボタン、ブックマークなど)を阻害してしまう、という理由。 これはパーマリンクの概念にも通じるところがある。なお、ここではこの法則を犯している例としてGoogle Mapsが挙げられているが、当該サイトはパーマリンクを動的に作成しているのでそこ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
blog security tips php ajax
2008/08/12 6:30:03  kaede.to
XSSはブラウザ上でスクリプトが動き、CSRFはサーバー上でスクリプトが動く - ockeghem(徳丸浩)の日記 PHP・Web系プログラム情報まとめ フィード

昨日の日記で、DK祭りで使われている脆弱性がXSSかCSRFかという問題になった。どうも、XSSとCSRFがごっちゃになっている人もいるように見受けるので、簡単な整理を試みたい。 XSSとCSRFには似た点がある。 どちらも「クロスサイト」という言葉が先頭につく なりすましのようなことが結果としてできる どちらも受動型攻撃である それに対して、もちろん違う点もある。専門家から...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security xss CSRF セキュリティ あとで読む
2008/08/12 6:30:03  d.hatena.ne.jp
preg_matchの注意点 - PHPプロ!ニュース PHP・Web系プログラム情報まとめ フィード

PHP Security Blogでpreg_matchをフィルターとして使用する際の注意点について言及されています。

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security 正規表現 tips セキュリティ
2008/08/12 6:30:03  www.phppro.jp

shimookaです。 皆さんはPHPでデータの暗号化・復号化をする必要に迫られた場合、どのようにしているでしょうか?今回は、PHPで利用可能なモジュールやパッケージとそれらのサンプルを3つほど挙げてみました。 mcrypt拡張モジュールを使った暗号化 libmcryptを利用したPHP拡張モジュールです。DES、3DES、Blowfish、RIJNDAEL(ラインダール:AES暗号とも呼ばれる)、Blowfishなどのブロック暗...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php 暗号化 security セキュリティ tips
2008/08/12 6:30:03  labs.unoh.net
.htaccessの小技編 - アクセス制限ベーシック認証〜パスワードでページを守ろう〜 - futomi's CGI Cafe PHP・Web系プログラム情報まとめ フィード

(コロン)」で区切られます。複数のアカウントを指定する場合には、改行をして次の行に記述します。パスワードについては、暗号化された状態で保存される必要があります。暗号化は、何かしらツールが必要なのですが、ここでは、パスワードを入れたら、暗号化された文字列を出力する CGI を提供します。 パスワードを入れてください パスワードの暗号化は、UNIX のパスワ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
htaccess tips web basic認証 cgi
2008/08/12 6:30:03  www.futomi.com
たちばな弁当: 個体識別情報、EZ番号、端末シリアル番号の取得方法 PHP・Web系プログラム情報まとめ フィード

携帯電話には、個々の端末を識別するための情報が付与されており、携帯電話対応WEBアプリケーションの認証などに、この情報を用いることがある。各キャリアで呼び方や取得方法が異なっているが、いずれもHTTPヘッダから取得することが可能である。(但し、ユーザーがこの情報の送信を許可していることが前提) キャリア毎の特徴、フォーマット、取得ロジックのサンプルを...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
mobile 携帯 携帯電話 個体識別情報 開発
2008/08/12 6:30:03  tachibana.blog.ocn.ne.jp
yohgaki's blog - 解答:まちがった自動ログイン処理 PHP・Web系プログラム情報まとめ フィード

http://blog.ohgaki.net/skins/custom/img/chain_link.gif 実は「Webアプリセキュリティ対策入門」にも正しい自動ログイン処理を書いています。最近作られたアプリケーションでは「問題」にしたような実装は行われていないはず、と期待していたのですがあっさり期待を破られたのでブログに書きました。 まず自動ログインを実装しているコードの基本的な問題点を一つ一つ順番にリストアップ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security php セキュリティ web cookie
2008/08/12 6:30:03  blog.ohgaki.net
秋元@サイボウズ研究所プログラマーBlog: iHack - 脆弱なHTMLフォームの突破ゲーム PHP・Web系プログラム情報まとめ フィード

脆弱性のあるHTML Formをゲームとして公開している 「このフォームを突破してもハック(クラック?)したことにはならないよ」とのこと。安心してアタックされたし。 さっそく遊んでみたが、レベル3で既に悩んでしまい停滞。そんなわけで先がどれぐらいの難易度なのかはまったく不明。我ながら才能無いなあ。 猛者がいるサイボウズ・ラボの社内掲示板に紹介しておいた。 # くれ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security web セキュリティ hack game
2008/08/12 6:30:03  labs.cybozu.co.jp
oreilly.co.jp -- Online Catalog: 入門 PHPセキュリティ PHP・Web系プログラム情報まとめ フィード

本書は、セキュリティを意識したPHPプログラミングのポイントをわかりやすく解説するPHPセキュリティの入門書です。主要な攻撃パターンごとに、セキュリティを確保するために必要となるPHPプログラミングの基本的なアイデアを示して、有効な実践を詳しく解説。PHPセキュリティの基本を効率よく学ぶことができます。PHPプログラミングの入門者から、中級者以上にも役立つテ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php book Security Books 
2008/08/12 6:30:03  www.oreilly.co.jp
[ スポンサード リンク ]
143件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
PHP情報まとめ | Feed.php