WEBプログラマー必見!WEB脆弱性基礎知識最速マスター (燈明日記)
こういう記事には必ず否定的意見がついてくるのが大変だけど、
マスターするかはともかく、とりあえずそういうのがあるってのを知る、
という意味では分かりやすいんじゃないかな。
SQLインジェクションやXSSあたりは有名だけど、
ディレクトリ・トラバーサルやCSRF(XSRF)あたりは
名前がピンと来なくて調べるの面倒くさかったり・・・
まあWEBプログラマが対策すべき脆弱性の多くは、
入力データのチェックと適切なエスケープが基本なんだけどねぇ。
受け渡すデータ量が多くなるとこれがなかなか・・・
コードを走査して見つけてくれるプログラムが欲しいわ。
0 comments:
コメントを投稿