エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
安全なWebアプリケーションの構築セミナーに行ってきた - Sanwa Systems Tech Blog
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
安全なWebアプリケーションの構築セミナーに行ってきた - Sanwa Systems Tech Blog
こんにちは。先週まで入院していたおいかわです。ちなみに来月も入院します。 シマンテック主催のWebサ... こんにちは。先週まで入院していたおいかわです。ちなみに来月も入院します。 シマンテック主催のWebサイトのセキュリティに関するセミナーに行ってきました。あの徳丸さんも登壇され、大変参考になる内容でした。その中でも参考になったポイントをいくつかご紹介したいと思います。 CMSやDBの管理コンソールを外部に公開してはいけないッ! phpMyAdminやWordPressの管理画面などログイン機能があるからといって安心してはいけません。公開する必要がある場合は、IP制限+Basic認証が望ましいそうです。 弊社でもphpMyAdminはIP制限かけてますが、CMSまでは・・・。多数に公開するようなシステムの場合は難しい部分もあると思いますが、やれるところまではやっておいた方が良さそうです。ちなみにわたしはrobots.txtでクローラー避けもやってます! パスワードのハッシュ化はSHA1だけでは