
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
PHPセキュリティ入門【これだけはやろう】 - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
PHPセキュリティ入門【これだけはやろう】 - Qiita
セキュリティについて、 "安全なWebアプリケーションの作り方 第二版(徳丸浩著)"を読みましたので アウ... セキュリティについて、 "安全なWebアプリケーションの作り方 第二版(徳丸浩著)"を読みましたので アウトプットとして、 細かいところは置いといて 最低限の守るべきところをまとめました! 1. POSTの値を使うときはfilter_inputをかける 2. 外部からコードやファイル名を取り込むのは避け、どうしても使うときはエスケープする 3. バリデーションはアプリケーション要件に沿って行うだけでも効果あり 4. eval関数は使わない 5. APIを呼ぶときはMIMEタイプを正しく指定する 6. hiddenパラメータ、クッキーは書き換え可能という前提を持つ 7. htmlspecialchars関数の文字コード指定は必須