こんにちはこんにちは!! 今日、はてなの人気記事を見ていてこんな記事がありました…! ちゃんとセキュリティのこと考えてますか・・・!? 『セキュリティ対策とか難しいし面倒くせーし、俺の適当に作ったサービスとかどうなってもイイしww』 いいんですいいんです! 別にそう思ってるならどうでもいいんです! でもそんなプログラムをWeb上で公開すんじゃねーよボケと。 PHPで誰でも簡単Webサービス製作!でなんか作って公開した奴ちょっと来い - 甘味志向@はてな ふむふむ、PHPで簡単につくっちゃうのは良いけど、 ... > このページを見る
最終更新時間:
2010年02月20日17時34分
みんなのブックマーク 人気(0) 新着
- xss はまち
- これを読んで、本気で「そっかぁXSSってそんなに怖くないんだぁ」って思う人がいるのかと思うと…おぞましいなぁ、と思う。
- こわいのね・・・
- http://d.hatena.ne.jp/Hamachiya2/20081002/xss やhttp://d.hatena.ne.jp/Hamachiya2/20080131/securityと同じ主張
- 確かにいらん情報しか持ってないサイトはある種安心。
- "できるだけ対策した方がもちろん良いんだけど、 だからといって決して「公開するな」ってほどのことじゃない。 "気が付いたらブクマしてたぜ。
- XSSが不正アクセスに繋がる事があるので、不正アクセス行為の禁止等に関する法律の第5条に書かれてるように防御するための措置が必要では。
- 客に厨房に入られて毒をもられましたって話と、客は厨房には入れませんって話の差だと思うが。客が厨房に入れるのは良くないよねと言う。
- いちいちセキュリティの事気にしてたら何も公開できねーよ もちろん対策はするけど
- はまちやさんのセキュリティ関連記事の安定感
- こう書かれると、最後のリンクが踏めなくなるというのが……。
-
さっきのセキュリティの話と二つよんでちょうどいいかんじ!ウェブデザイナーなんて脆弱性っておいしいの?レベルだから、さっきの記事もこれも両方ありがたい。
- XSSが脅威にならないサイトもあるかもしれないが、それを判断するのは、XSS対策よりもはるかに難しい。だから淡々とXSS対策させた方が賢明だし作った人にも役に立つ
- ここからどんどんいくよ
- 偽装ログイン画面でパス抜かれるとかは怖いけど、確かによく分かんないよね
- 作る以上使って欲しいだろうし、であればメジャーになることも考えなきゃいけないし、大して難しいことをやるわけでもないから予防するに越したことはないんじゃない?
- -
- アクセスする側はXSSのこととか考えたりしてないから、結局は作る人の考え次第になるのかなぁ








