(閉じる)

タグ :

コンピュータ・IT 2 users このエントリーをはてなブックマークに追加

おさかなラボ / Blog Archive / サニタイズ言うなキャンペーン

書きかけだけどとりあえず公開。 要約版:「サニタイズいうなキャンペーン」とは from 高木浩光@自宅の日記 クエリ文字列を変換すれば「サニタイズ済み」つまり安全、と思ってる人、多いんですかね。便利な言葉はしばしば人を思考停止に陥れる。 脆弱性を突く文字列の汚染源としては、 クエリ文字列 DB問合せの結果や、ログファイルなどからの取得文字列 HTTPヘッダ(RefererCookieを含む) セッションに格納されたデータ URLの一部 などなど色んなものがある。汚染を利用した攻撃の対象となる処理系も S... > このページを見る

最終更新時間: 2006年01月12日06時13分
▼ブログで紹介する

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?