タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

bookとphpに関するtakamoriiiのブックマーク (2)

  • Blog::koyhoge::Tech

    怒涛の関連イベントスケジュール PHPカンファレンス福岡が4年ぶりに開催されました。今回は前々日の木曜日から関連イベントが盛りだくさんで、どうせなら全部行ったれとすべてに参加しました。 このブログは、Fusic さんで開催されている After Hack の会場で書いています。 【非公式】PHPカンファレンス福岡全然野菜 [6/22] 【非公式】PHPカンファレンス福岡・前日Meetup PHPカンファレンス福岡 前日の袋詰めイベント (非公式)PHPカンファレンス福岡 前夜祭 6/25(日)「(非公式)PHP Conference Fukuoka After Hack!!」 そもそも6/22(木) に福岡入りすることにしたのは、DevRelCon 2023 Yokohama でブース出展していた Satoshi Tanaka さんにエンジニアカフェのことを聞いて、おおこれは面白そうだ福岡

    Blog::koyhoge::Tech
  • PHPのイタい入門書を読んでAjaxのXSSについて検討した(3)~JSON等の想定外読み出しによる攻撃~ - ockeghem(徳丸浩)の日記

    昨日の日記の続きで、Ajaxに固有なセキュリティ問題について検討します。今回はJSON等の想定外読み出しによる攻撃です。これら攻撃手法は来ブラウザ側で対応すべきもので、やむを得ずWebアプリケーション側で対応する上で、まだ定番となる対策がないように思えます。このため、複数の候補を示することで議論のきっかけにしたいと思います。 まず、作りながら基礎から学ぶPHPによるWebアプリケーション入門XAMPP/jQuery/HTML5で作るイマドキのWeから、Ajaxを利用したアプリケーションの概念図を引用します(同書P20の図1-23)。 前回、前々回は、(5)のHTTPレスポンスの前後で、JSON等のデータ作成(エンコード)に起因するevalインジェクションや、(5)のレスポンスを受け取った後のHTMLレンダリングの際のXSSについて説明しました。 しかし、問題はこれだけではありません。正常

    PHPのイタい入門書を読んでAjaxのXSSについて検討した(3)~JSON等の想定外読み出しによる攻撃~ - ockeghem(徳丸浩)の日記
  • 1