記事へのコメント18

    • 注目コメント
    • 新着コメント
    itochan
    itochan 入力値検証とだけいえば、最小限、仕様に対してvalidかどうかしか意味しないので、セキュリティは全く関係ない。 >すると、従来メールアドレスの検証だけでSQLインジェクション対策していた場合、

    2013/07/17 リンク

    その他
    anrkny
    anrkny もう入力値検証はセキュリティ対策として *あてにしない* ようにしよう

    2013/07/16 リンク

    その他
    mumincacao
    mumincacao いつもの O さんかな? と検索してみたら案の定それっぽいものが・・・ 多重防壁とか大事なのはわかるけど違う目的のものをごっちゃにするとわかりにくくなるだけだと思うのです(ーω【みかん

    2013/07/16 リンク

    その他
    blueday
    blueday 「入力値検証は脆弱性対処とは独立して行うべき」

    2013/07/15 リンク

    その他
    atsushi1972
    atsushi1972 もう入力値検証はセキュリティ対策として *あてにしない* ようにしよう スタックオーバーフロー対策をする場合、関数の入口でチェックすれば大抵対策可能なんだけど、それだと対策漏れの可能性があるから、例えば、strc

    2013/07/15 リンク

    その他
    bouzuya
    bouzuya ASP.NET がデフォルトでユーザーから入力される「<」に反応してエラー出すのは間違ってる、ということで良いのかな。

    2013/07/15 リンク

    その他
    Jxck
    Jxck 分けるのは同意。そして各データソースへの入力で発生する脆弱性がアプリ仕様と分離できてるから、最近はフレームワークの支援が結構効いてると思う。

    2013/07/15 リンク

    その他
    hiroponz
    hiroponz 入力値検証にセキュリティ対策を依存するのは危険。セキュリティ対策は分けて考えるべき。

    2013/07/14 リンク

    その他
    longroof
    longroof この記事をアテにして今夜は飲むんだ

    2013/07/14 リンク

    その他
    linuxdiary
    linuxdiary プログラマが低レベル関数を意識せずにコーディングできればいいんだけど。フレームワークなどでうまいこと仕組み化できないものか。

    2013/07/14 リンク

    その他
    rryu
    rryu セッションアダプション、CSRSなんかは入力値検証による対応になるわけで、アプリケーション要件による入力値検証とセキュリティ要件による入力値検証は分けて考えようという感じではないかと。

    2013/07/14 リンク

    その他
    derby
    derby タイトルは誤解されそう。それぞれ考えよう、の方がいい。

    2013/07/14 リンク

    その他
    oldriver
    oldriver 同意

    2013/07/14 リンク

    その他
    katzchang
    katzchang ソフトな表現だ>あてにしない

    2013/07/14 リンク

    その他
    tmatsuu
    tmatsuu 正規化、検証、エスケープをきちんと分離するのが大事だと思う。正規化と検証は逆になるかもしれないが、いわゆるエスケープはできるだけギリギリのところで。

    2013/07/14 リンク

    その他
    miki3k
    miki3k ローカルだったけど、DB設計する時に怒られた覚えがある。

    2013/07/14 リンク

    その他
    lesamoureuses
    lesamoureuses DBにエスケープされたデータが入ってる話思い出す "例えば、パストラバーサル脆弱性対処のためのファイル名の確認は、ファイルをオープンする直前(ファイル名を使う直前)に行うべきだ、という考え方です"

    2013/07/14 リンク

    その他
    ockeghem
    ockeghem とりあえず軽く書いた

    2013/07/14 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    もう入力値検証はセキュリティ対策として *あてにしない* ようにしよう

    スタックオーバーフロー対策をする場合、関数の入口でチェックすれば大抵対策可能なんだけど、それだと...

    ブックマークしたユーザー

    • heatman2013/08/13 heatman
    • kanno_kanno2013/08/02 kanno_kanno
    • poppen2013/07/20 poppen
    • reomi20022013/07/17 reomi2002
    • otanuft2013/07/17 otanuft
    • itochan2013/07/17 itochan
    • sakurasakuras2013/07/16 sakurasakuras
    • yuiseki2013/07/16 yuiseki
    • defiant2013/07/16 defiant
    • czblue2013/07/16 czblue
    • m-kawato2013/07/16 m-kawato
    • anrkny2013/07/16 anrkny
    • mumincacao2013/07/16 mumincacao
    • jun_okuno2013/07/16 jun_okuno
    • zen33242013/07/16 zen3324
    • Watson2013/07/16 Watson
    • taka2222013/07/16 taka222
    • blueday2013/07/15 blueday
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事