(Directory Traversalなどと同様に)そもそも外部から与えられるパラメータでライブラリへのパスを指定できるからダメなわけで,そのような設計をしないのが対策.アドホックな対策ばかりしない.

mi1kmanmi1kman のブックマーク 2007/01/17 23:53

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

なぜPHPアプリにセキュリティホールが多いのか? - teracc’s blog

    大垣さんの連載がはじまったようです。 なぜPHPアプリにセキュリティホールが多いのか? 連載の一回目は、以下のような内容でした。 CVEに登録される脆弱性全体のうち、PHP AP関連は半数弱を占める。 PHP APの脆...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう