興味深い。フレームワークがよしなにやってくれるから気にしなくて大丈夫と過信しないこと。それは静的解析ツールにも同じことが言えるか。

tmatsuutmatsuu のブックマーク 2023/10/22 19:30

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SQLインジェクションが通った原因は“静的解析ツールのバージョンアップ” 「自動修正機能」に気をつけるべき理由

    「静的解析ツールで生まれたSQLインジェクション」というタイトルで登壇したのは、小川 氏。「面白かった脆弱性」について解説し合い、脆弱性に関する知識を深めるためのイベント「Security․Tokyo #2」で、静的解...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう