関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

WAFに関するcakephperのブックマーク (1)

  • PHP環境で発生するMongoDB Request Injection攻撃

    はじめに SaaS型WAF「Scutum(スキュータム)」では、最近バックエンドのDBにMongoDBの導入を進めています。私も個人的にPHPのフレームワークであるCakePHP向けにMongoDBを扱うプラグインCakePHP-MongoDB Datasourceを開発し、公開しています。 https://github.com/ichikaway/cakephp-mongodb/ 今回は、PHPからMongoDBを扱う際の注意点として、RequestInjection攻撃に関して書きたいと思います。この問題は、phpマニュアルのMongoドライバーの章でも扱われています。 この記事では、はじめにPHPでMongoを操作する方法、PHPの基を書き、最後にInjection攻撃の仕組みと対応方法を書きます。 PHPでMongoDBを扱うには PHPでMongoDBを操作する場合、10gen

    PHP環境で発生するMongoDB Request Injection攻撃
    cakephper
    cakephper 2011/08/03
    書いたよ!
  • 1