gihyo.jpで新しい記事が公開されました。 なぜ簡単な対策で防げる脆弱性でもセキュリティ対策が確実に実施されないのか?それには理由があります。 その理由とはこの2つではないでしょうか。 セキュリティ対策とコーディングのベストプラクティスは相反することを理解していない セキュリティ対策の基本中の基本を理解していない 続きは http://gihyo.jp/dev/serial/01/php-security/0044 でご覧ください。 こちらはその記事のはてなブックマークです。 http://b.hat... > このページを見る
最終更新時間:
2011年11月29日16時27分
みんなのブックマーク 人気(0) 新着
- 「理解できません」<元コメは入力値の話をされてるのに自分で出力時の話に都合良くすり替えているのだから噛み合わなくて当然だよね
- 「意味が理解できない」で一蹴された…。入力値バリデーションはどのような事象への、どの辺の「レイヤ」として語ってるのかよくわかりません!という話なんだけど。
- rails(に限らず多くのWAF)は任意のタイミングでmodel.valid?できるのでは?もっと早い段階でオーバーラン対策や文字エンコーディングのバリデーションを書けという話ならそれWAF使う側の人がやらなきゃなの?と思うけど
- 何言ってるかよく分からないです。








