記事へのコメント37

    • 注目コメント
    • 新着コメント
    nekoruri
    今だとPHP 4.1以前でregister_globals=onなら危険と明言されてるからもしその環境があれば重過失……それは重過失でいいや……

    その他
    takc923
    takc923 「例えば、PHPを避ける」の元ネタページ。今その文言は消えてたからinternet archive漁ってみた。 https://web.archive.org/web/20070829145817/http://www.ipa.go.jp/security/awareness/vendor/programmingv2/contents/003.html

    2014/10/12 リンク

    その他
    uk-ar
    ここで述べるのは、脆弱性が生まれにくいWebアプリケーションを構築するために設計段階、あるいはそれ以前の段階で考慮しておくとよい事項の例である。

    その他
    decoy2004
    例えば、PHPを避ける

    その他
    makotoworld
    例えば、PHPを避ける

    その他
    hirafoo
    例えば、PHPを避ける

    その他
    foosin
    例えば、PHPを避ける

    その他
    d14a
    識者のレビュー待ち

    その他
    webmarksjp
    勉強

    その他
    hiroto-k
    こういうことを書く人がセキュリティホールを作る。きっとJavaや.Netで開発して、バージョン上げないんだろうな…

    その他
    py0n
    此れを読んだクライアントが「なんとかしろ!」とか叫びそうだな。

    その他
    tanakaBox
    例えば、PHPを避ける。

    その他
    ratdrum
    これでIPA内のシステムがPHPだったりするオチ?

    その他
    nihen
    >例えば、PHPを避ける

    その他
    akkun_choi
    f

    その他
    trashsuite
    前半だけ読むとトンデモっぽいが、全体的にはそうでもなかった

    その他
    pmakino
    例えばPHPを避けるワロタ→http://labs.cybozu.co.jp/blog/takesako/2007/08/llspirit_imagefight.html / http://b.hatena.ne.jp/entry/http://profile.allabout.co.jp/ask/qa_detail.php/6863 寺田あつしも涙目

    その他
    uchizono
    しょっぱなからPHPが槍玉にあがってて笑った。

    その他
    asakusabashi
    例えば、PHPを避ける

    その他
    Tarot
    設計

    その他
    balibali
    「例えば、PHPを避ける」ブックマークするの忘れてた

    その他
    denken
    「例えば、PHPを避ける」←・ω・

    その他
    tenkoma
    「例えば、PHPを避ける」orz

    その他
    jimo1001
    Javaや.netでWebアプリケーション開発

    その他
    hirose504
    例えば、PHPを避ける

    その他
    hiro-rock
    セキュアなWEBサイトを構築する

    その他
    onk
    いきなり言語ですか…….あとで読むー.

    その他
    f-shin
    PHPを避けるのは結構だけど、Servletのインスタンス変数に大事な情報を書いて情報流出しちゃったりして。あとPHPをメンテし続ける体制が取れないならPHPは使わない方が良いんじゃない。そういうのも含んでるんでしょ。

    その他
    n-sega
    セキュリティって無視できないしね。

    その他
    dbfireball
    例えば、PHPを避ける

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    IPA ISEC セキュア・プログラミング講座:Webアプリケーション編 第1章 総論:より良いWebアプリケーション設計のヒント

    ここで述べるのは、脆弱性が生まれにくいWebアプリケーションを構築するために設計段階、あるいはそれ以...

    ブックマークしたユーザー

    • fumikony2020/07/24 fumikony
    • Mint0A0yama2019/05/14 Mint0A0yama
    • kioskip2016/08/30 kioskip
    • urza3582016/05/18 urza358
    • cielo_ee2015/12/13 cielo_ee
    • nekoruri2015/01/23 nekoruri
    • takc9232014/10/12 takc923
    • web-gyunyu2014/03/24 web-gyunyu
    • lecre_kitagawa2014/03/24 lecre_kitagawa
    • townlab2013/12/06 townlab
    • yamashiro01102013/08/06 yamashiro0110
    • z-ohnami2013/03/27 z-ohnami
    • ryskosn2013/01/30 ryskosn
    • yokomotod2013/01/11 yokomotod
    • flandlescarlet2011/10/27 flandlescarlet
    • bolo_bob2011/09/24 bolo_bob
    • greenbug2011/06/13 greenbug
    • mikage0142011/05/26 mikage014
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む