WEB脆弱性基礎知識

WEBプログラマー必見!WEB脆弱性基礎知識最速マスター (燈明日記)

こういう記事には必ず否定的意見がついてくるのが大変だけど、
マスターするかはともかく、とりあえずそういうのがあるってのを知る、
という意味では分かりやすいんじゃないかな。

SQLインジェクションやXSSあたりは有名だけど、
ディレクトリ・トラバーサルやCSRF(XSRF)あたりは
名前がピンと来なくて調べるの面倒くさかったり・・・

まあWEBプログラマが対策すべき脆弱性の多くは、
入力データのチェックと適切なエスケープが基本なんだけどねぇ。
受け渡すデータ量が多くなるとこれがなかなか・・・
コードを走査して見つけてくれるプログラムが欲しいわ。

0 comments:

コメントを投稿