意外にログイン情報のバリデーションゆるゆるなのね/[a-zA-Z0-9]{8,16} みたいに字数や文字種をガチガチにしてるものかと/パスワードを勝手に大文字変換してから登録してログインできなくなるカード会社もあったしなぁ…

naga_sawanaga_sawa のブックマーク 2015/06/26 11:32

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CMS四天王のバリデーション状況を調査したところ意外な結果になった

    バリデーションでSQLインジェクション攻撃をブロックしないCMSが多い ログインIDにおける典型的なSQLインジェクション攻撃として、'OR 1=1# をバリデーションがブロックするかどうかを確認しました。ログインIDと...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう