記事へのコメント16

    • 注目コメント
    • 新着コメント
    deep_one
    deep_one 用語の定義が違うのは危険だよね…

    2016/03/25 リンク

    その他
    tmtms
    tmtms よくわからん。「許可された入力値をリストとして列挙したもの」と「アプリケーションの入力値に対する仕様」は結局は同じことなんじゃないかなぁ。

    2016/03/23 リンク

    その他
    aiko876roll
    aiko876roll とすると、日本での「ホワイトリスト」はあっちではなんと呼ばれてるんだろう。

    2016/03/22 リンク

    その他
    chronosfm
    chronosfm ウェブアプリケーションにおいて「ホワイトリスト」と"White List"は用法が異なる | 徳丸浩の日記

    2016/03/22 リンク

    その他
    rryu
    rryu WAFのホワイトリストもパターンマッチ等を含むはずだからその辺から意味が拡大していってホワイトリストの作り方からアプリ仕様に基づくポジティブチェックみたいな感じになっている気がする。

    2016/03/22 リンク

    その他
    itochan
    itochan よくわからん。 とりあえず外国の人に white list について聞いてみてはどうか(アンケートも含む) / ブラックボックスとしてのホワイトリスト という単語を思い付いた(使い道なさそう)

    2016/03/22 リンク

    その他
    yyamano
    yyamano ホワイト == 安全は違和感ある。文脈依存じゃないのだろうか。

    2016/03/22 リンク

    その他
    reachout
    reachout 英語圏のエンジニアはWhite listをどのように認識しているのかも気になるな。

    2016/03/22 リンク

    その他
    Skyrocket
    Skyrocket ウェブアプリケーションにおいて「ホワイトリスト」と"White List"は用法が異なる | 徳丸浩の日記

    2016/03/22 リンク

    その他
    mumincacao
    mumincacao 『許可された入力値を列挙したもの』だけど『安全かどうかは使う場所による』派かなぁ? しすてむにとって正常な入力であってもDBやぶらうざから見たらまた別のお話と思うのです(・x【みかん

    2016/03/22 リンク

    その他
    kabukawa
    kabukawa white listの定義は「アプリケーションが許可した入力値」、もっと言えば「アプリケーションの入力値に対する仕様」、と。ホワイト≠安全ではない、と言われると、そう言われればそうなのかも、という感じはする。

    2016/03/22 リンク

    その他
    teppeis
    teppeis ホワイトリスト=リテラルで表現された許可リスト、ではなく正規表現等のロジックを含むものを意味している場合もある、ということか。

    2016/03/22 リンク

    その他
    houyhnhm
    houyhnhm うーん。英語圏とニュアンスが違う、のか、検証ロジック「も」インジェクション対象にされる可能性があるから、なのか?

    2016/03/22 リンク

    その他
    amd64x64
    amd64x64 文脈で意味合いが違うだけの、すごく当たり前の事のように思う。一般用語なのに外来語だからって勝手に意味を狭めたらダメでしょ。入力時のバリデータが必ずしもSQL的に安全なバリデータとは限らないのは当然で。

    2016/03/22 リンク

    その他
    Jxck
    Jxck ん?? "ホワイト" は安全/危険とは別の意味で使ってるし、それは OWASP と同じだと思うし、その意味でアンケートでは 1 (3 との違いがわからなかった) を選んだけど、それは徳丸先生の語感と違うように読める気がする。

    2016/03/22 リンク

    その他
    sho
    sho 気をつけよう。

    2016/03/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ウェブアプリケーションにおいて「ホワイトリスト」と"White List"は用法が異なる

    海外(主に米国)のウェブアプリケーションセキュリティのドキュメントを読むと、"white list input val...

    ブックマークしたユーザー

    • klim08242016/05/15 klim0824
    • deep_one2016/03/25 deep_one
    • ayaniimi2132016/03/23 ayaniimi213
    • somathor2016/03/23 somathor
    • tmtms2016/03/23 tmtms
    • ir92016/03/22 ir9
    • fumikony2016/03/22 fumikony
    • yife2016/03/22 yife
    • mstk_knife2016/03/22 mstk_knife
    • kmitsu2016/03/22 kmitsu
    • aiko876roll2016/03/22 aiko876roll
    • myamamoto17972016/03/22 myamamoto1797
    • akishin9992016/03/22 akishin999
    • chronosfm2016/03/22 chronosfm
    • reika2212016/03/22 reika221
    • m_shige19792016/03/22 m_shige1979
    • negima19762016/03/22 negima1976
    • rryu2016/03/22 rryu
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事