security

「クロスサイトスクリプティングの名称と種類」

なぜPHPアプリにセキュリティホールが多いのか? : 第9回 クロスサイトスクリプティングの名称と種類 この記事の前の記事を批判してみたのですが、大垣氏からの反応が無くてさみしいので粘着してみる事にします。と言っても、今回の記事は XSS の説明をしてい…

CGI スクリプトのバージョンは表示するべきか

少し前に「サーバのバージョンは表示するべきか」という話題が流行っていましたが、その話題は思っていたよりずっと早く収束してしまいました。この話題が比較的アッサリ終わった理由は、一つには「バージョンを表示するか否かよりも、ちゃんとアップデート…

「クロスサイトスクリプティング対策の落とし穴」へのツッコミ

はじめに クロスサイトスクリプティング対策の落とし穴 この記事を数十人の人がブックマークしていたものの あまりに酷い内容なのでちょっと辛辣なコメントでのブックマークを残してみたのですが、その後もこの記事への(付けられているタグを見る限り肯定的…