概ねそうですね。例えばCSRF対策はアプリの挙動として定義。TBで指摘の入力値チェックも仕様として定義されるべき。ただコーディング上でも、最小権限とか重要データのメモリ上の取り扱いとか、あると言えばあるかな。

kogawamkogawam のブックマーク 2015/02/05 13:02

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

「セキュリティ対策」

    「不正な入力に対して脆弱性を発生させないようセキュリティ対策としてバリデーションを行う」。アホか。プログラマならセキュリティ対策とか気にするな。いや、気にするなというのは言い過ぎだけれど、ほとんど...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう