記事へのコメント32

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    ockeghem
    オーナー ockeghem 日記書いた #wasbook

    2011/05/09 リンク

    その他
    xxxxxeeeee
    xxxxxeeeee 言われてみるとホワイトリストって「例外的にリストXに載っていればセキュアなりvalidなりとみなす」ってことよね

    2016/03/08 リンク

    その他
    natroun
    natroun 「ホワイトリスト」について。門外漢としては当然第1種を指すものと思っていた。この記事は4年近く前だから、今はまた事情が違いそう。

    2015/02/17 リンク

    その他
    mkusunok
    mkusunok 規格をつくる際は周辺スタックの仕様を網羅的に検討できる訳ではないので、規格上OKだけどリスクを排除できないケースは結構あると

    2015/02/16 リンク

    その他
    pochi-p
    pochi-p メールアドレスの例が面白い♪ 流行りそうw / auはHTCにRFC違反メールの対応を迫ったけど、むしろ他の日本メーカーのメーラーが例示されたメールアドレスに対応出来てるかが心配だ…。

    2011/05/23 リンク

    その他
    banana-umai
    banana-umai うーん、あまり意識せずに結構使ってたな。。"概念"的な言葉って便利だけど、その言葉の持つ曖昧さとかを使う人が理解していないと、誤解を招いちゃうのね〜。適切な注釈とか、説明は必要。[セキュリティ]

    2011/05/15 リンク

    その他
    ardarim
    ardarim ちょっとイマイチわかんねーです。シンタクティックにはホワイトリストの定義は一貫してると思う(許可するリスト)。セマンティックな分類ってこと?

    2011/05/12 リンク

    その他
    nitoyon
    nitoyon 単に「ホワイトリスト」といっても色々なケースを指すことがある、という指摘。

    2011/05/12 リンク

    その他
    ticokuma
    ticokuma これ面白いなあ。RFCってもう5,000番台まで行ってるのね。自分の中では、いまだに822とか1468で止まってるわ…

    2011/05/10 リンク

    その他
    mumincacao
    mumincacao めあどの整合性確認と SQL に流すときの確認をごっちゃにしちゃうのは htmlspecialchars() かけてるから SQL に流しこんでも大丈夫っていうのと変わんないよね・・・ (・x【みかん

    2011/05/10 リンク

    その他
    potato777
    potato777 「’or’1’=’1’#@tokumaru.orgこのメールアドレスはメールのRFCに準拠しているだけでなく、実際に送受信が可能であることを確認しました。.」

    2011/05/10 リンク

    その他
    msakamoto-sf
    msakamoto-sf "ホワイトリスト"用語の定義

    2011/05/10 リンク

    その他
    hidehish
    hidehish 見てる:

    2011/05/10 リンク

    その他
    HF_frt1623
    HF_frt1623 ホワイトリストについて詳しく説明されている

    2011/05/10 リンク

    その他
    yachimon
    yachimon メールアドレスこわい

    2011/05/09 リンク

    その他
    delico69
    delico69 ホワイトリストも三分類にわけられる。

    2011/05/09 リンク

    その他
    katzchang
    katzchang あとで。

    2011/05/09 リンク

    その他
    escape_artist
    escape_artist 徳丸先生の記事きたこれ

    2011/05/09 リンク

    その他
    labunix
    labunix 僕が「ホワイトリスト」を採用しなかった訳 - ockeghem(徳丸浩)の日記

    2011/05/09 リンク

    その他
    setamise
    setamise 『「ホワイトリスト」という用語は曖昧。「許可する拡張子の一覧」(第一種)とか、「英数字に限定する」(第二種)、「アプリケーション仕様に従ってバリデーションする」(第三種)等と明確に表現したい』

    2011/05/09 リンク

    その他
    t-tanaka
    t-tanaka 「アプリケーションの仕様にしたがった入力」でも「セキュリティ上問題となる入力」はおこりえる。

    2011/05/09 リンク

    その他
    mattn
    mattn ちゃんとprepared statement使ってれば問題ないだろうし、それでもセキュリティリスクのある言語(DBI)は死んだらいいじゃなかろうか

    2011/05/09 リンク

    その他
    TAKESAKO
    TAKESAKO RFC5322に適合したメールアドレスの中には、SQLインジェクション攻撃が可能なアドレスがあり得ます→例:'or'1'='1'#@…

    2011/05/09 リンク

    その他
    gfx
    gfx "「ホワイトリストならば安全」というのは神話に過ぎず、正しい表現のためにはホワイトリストの指す内容と、安全である根拠を明確に示す必要があります"

    2011/05/09 リンク

    その他
    canadie
    canadie 「何に対してホワイトか」ということを意識して使う必要があります。最後の例で見たように、RFC5322に対してホワイトなメールアドレスが、SQLインジェクションに対してもホワイトであるとは限りません。

    2011/05/09 リンク

    その他
    mongrelP
    mongrelP そのメールアドレス新しいRFCで駄目にするよう働きかけるべきじゃね?とか思った(ぉ

    2011/05/09 リンク

    その他
    raimon49
    raimon49 安全か危険かはコンテキストに沿って変わるという話。RFCに準拠したメールアドレスの例が興味深い。

    2011/05/09 リンク

    その他
    fukken
    fukken "「'or'1'='1'#@tokumaru.org」このメールアドレスはメールのRFCに準拠しているだけでなく、実際に送受信が可能であることを確認しました" シングルクォートとかシャープとか使えるのか、意外。

    2011/05/09 リンク

    その他
    yocchan731
    yocchan731 ほうほう.ふむふむ.

    2011/05/09 リンク

    その他
    noonworks
    noonworks 目からウロコ! "「何に対してホワイトか」ということを意識" "データが「安全」か「危険」かは、データが使用される文脈で変わる"

    2011/05/09 リンク

    その他
    MinazukiBakera
    MinazukiBakera このメールアドレスは使ってみたくなりますね。

    2011/05/09 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    僕が「ホワイトリスト」を採用しなかった訳 - ockeghem's blog

    ホワイトリストという用語はセキュリティの分野では非常に基的な用語ですが、セキュアプログラミング...

    ブックマークしたユーザー

    • techtech05212023/10/21 techtech0521
    • b79682017/04/03 b7968
    • kiri32016/03/24 kiri3
    • ackintosh2016/03/24 ackintosh
    • array08_122016/03/22 array08_12
    • teppeis2016/03/22 teppeis
    • hsetoguchi2016/03/11 hsetoguchi
    • mitukiii2016/03/10 mitukiii
    • azumakuniyuki2016/03/08 azumakuniyuki
    • xxxxxeeeee2016/03/08 xxxxxeeeee
    • natroun2015/02/17 natroun
    • ryosukeyamazaki2015/02/16 ryosukeyamazaki
    • mkusunok2015/02/16 mkusunok
    • ni66ling2014/09/08 ni66ling
    • ari9092014/08/27 ari909
    • Cujo2014/08/22 Cujo
    • rarere2014/01/12 rarere
    • pero12013/08/03 pero1
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事