タグ

dankogaiとsecurityに関するItisangoのブックマーク (2)

  • 404 Blog Not Found:これで最低限! - 書評 - 体系的に学ぶ 安全なWebアプリケーションの作り方

    2011年10月05日22:30 カテゴリ書評/画評/品評iTech これで最低限! - 書評 - 体系的に学ぶ 安全なWebアプリケーションの作り方 ソフトバンククリエイティブ友保様より献御礼。 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践 徳丸浩 [電子版@bookpub.jp] 初出2011.02.24; 2011.10.05 電子版へのリンクを追加 こういうを待っていた。Web制作に関わる全ての人、必携。 と同時に言っておきたいのは、安全なWebアプリケーションを作るにあたって、書の内容はあくまで必要条件であって充分条件ではないということ。原理的に。 なぜか。 あなたのWebサイトで何が出来てはならないかは、あなたにしか決められないからだ。 書「体系的に学ぶ 安全なWebアプリケーションの作り方」は、副題に「脆弱性が生まれる原理と対策

    404 Blog Not Found:これで最低限! - 書評 - 体系的に学ぶ 安全なWebアプリケーションの作り方
  • XSS四天王

    twitterのXSS脆弱性が露呈してちょいとした騒ぎになっているので表の世界ではあまり知られていないXSS四天王について軽くメモしておく。 Masato Kinugawa(きぬがわ まさと)日人。今回のXSS脆弱性騒動を引き起こした男。表の顔はライブドア所属のサラリーマンだが夜になると7色の言語を操り電脳社会を駆け回る。推定27歳。一件のXSS脆弱性報告で15000円を稼ぎ白金台にXSS御殿を建てる。四天王序列は最下位でありお馴染みのテンプレ「●●がやられたか…」「ククク…やつはしょせん我ら四天王の中では捨て駒よ…」の●●に当てはまる男。得意技は『デスマーチ』。 Hamachiya2(はまちや セカンド)日人。表の顔はサラリーマンプログラマ。推定10代。数年に一度XSS脆弱性を用いたあいさつブームを日中に引き起こす四天王序列No.3。伝説のXSS愛好家はまちーの息子。必殺技は『He

    XSS四天王
  • 1