このエントリでは、セキュリティの観点から、バリデーション実装について検討します。大垣さんの本を読んで「大垣流バリデーション」について勉強した結果を報告します。はじめに大垣さんの記事「入力バリデーションはセキュリティ対策」では、「入力バリデーションはセキュリティ対策である」が力説されています。この記事はおそらくid:ajiyoshiさんのブログ記事「妥当性とは仕様の所作 ... 続きを読む
大垣本を読んで「バリデーションはセキュリティ対策」について検討した - o...■ ウェブアプリケーション セキュリティ 最近、ウェブアプリケーション セキュリティ周りについて勉強してる。 とりあえず、『PHPサイバーテロの技法―攻撃と防御の実際』はイイ! PHP 以外でも使えます。既知の攻撃方法14種を具体的に体感できるのがいいなぁ。これで1800円は安いよ! 「やってみよう」が telnet 手打ちってところがいいなぁ(ファイルアップロード攻撃まで!)。 今 Rail... 続きを読む
遅レス。 - ウェブアプリケーション セキュリティ