本ブログは2009年4月21日で終了しました。
今後はアイビースターでブログを運営していますので
そちらをご覧ください。
Posted by Hibi at 15:00
PHPのセキュリティ対策をまとめたサイト


PHPでWebサイトを作るときにはいくつかのセキュリティ対策を施す必要があります。

下記にそのPHPでのセキュリティ対策についてまとめているサイトがあったので紹介します。

図入りで比較的わかりやすいかと。

PHPのセキュリティ対策についてまとめてあるサイトとは

PHPでのセキュリティ対策についてのメモ - Liner Note

です。

サイト内では下記のような項目について書かれています。
  1. 脆弱性と対策方法
    1. SQLインジェクション
    2. クロスサイトスクリプティング
    3. クロスサイトリクエストフォージェリ
    4. ディレクトリトラバーサル
    5. サーバリソースを浪費させてしまう脆弱性
  2. いつ対策するか
    1. 処理の最初期に処理する
    2. (出力時やクエリ発行時など)に処理する
      1. 許可した文字のみを通過させる
      2. エスケープ出力をデフォルトにする
      3. 設定の確認と入力時検証を行う
  3. 参考にしたURL
  4. 更新履歴


わかっている事かもしれませんが、改めて見直すことも大事です。


関連記事



PHPサイバーテロの技法―攻撃と防御の実際
GIJOE
ソシム
売り上げランキング: 8997




同じカテゴリー(PHP)の記事
 
Category is PHP.
<%PingExcerpt%>
<%PingBlogName%> at <%PingDateTime%>
削除
PHPのセキュリティ対策をまとめたサイト