安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構

ウェブアプリケーション開発者必読の資料です。セキュリティの問題は奥が深い。

「安全なウェブサイトの作り方」改訂第7版の内容 ・第1章では、「ウェブアプリケーションのセキュリティ実装」として、SQLインジェクション 、OSコマンド・インジェクション やクロスサイト・スクリプティング 等11種類の脆弱性を取り上げ、それぞれの脆弱性で発生しうる脅威や特に注意が必要なウェブサイトの特徴等を解説し、脆弱性の原因そのものをなくす根本的な解決策、攻撃による影響の低減を期待できる対策を示しています。 ・第2章では、「ウェブサイトの安全性向上のための取り組み」として、ウェブサーバの運用に関する対策やウェブサイトにおけるパスワードの取扱いに関する対策等7つの項目を取り上げ、主に運用面からウェブサイト全体の安全性を向上させるための方策を示しています。 ・第3章では、「失敗例」として、第1章で取り上げた脆弱性の中から8種類を取り上げ、ウェブアプリケーションに脆弱性を作り込んでしまった際のソースコード、その解説、修正例を示しています。 ・巻末には、ウェブアプリケーションのセキュリティ実装の実施状況を確認するためのチェックリストも付属しています。

ブックマーク先へ 安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構

[2505] Posted by kagahiro at 2015/04/04 17:56:01
オープン | 0 point | Link (1) | Trackback (0) | Comment (0)

キーワード

セキュリティ ウェブサイト アプリケーション IPA 

ジャパンのホームページ


安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構 関連リンク

IPA「安全なSQLの呼び出し方」を公開
情報処理推進機構(IPA)がWebアプリケーションの安全な実装方法を解説した資料「安全なSQLの呼び出し方」を公開した。

内容は、「本書の位置づけ」、「リテラルとSQLインジェクション」、「SQLの呼び...

安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構 トラックバック

トラックバックURL :


安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構へのコメント


詳細の入力フィールドを表示する

おすすめ  (チェックしてコメントすると最新情報に掲載)
コメント :

< 前の投稿      次の投稿 >

アクセスランキング

今日のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (62 PV)
  2. 有力将棋系ユーチューバーのショウヤンさんが将棋ウォーズで「ソフト指し」を告白し衝撃走る (18 PV)
  3. [将棋]ユーチューバーのクロノさんが将棋ウォーズ運営からアカウント停止の警告を受ける #ソフト指し #複垢 #アカBAN (5 PV)
  4. 最新のGoogle News(グーグルニュース)日本版のRSSが取得できるURL (5 PV)
  5. 嬉野流開発者のたまごん(嬉野宏明)さんがソフト指し疑惑で将棋倶楽部24のアカウントを停止されてしまう #将棋 (4 PV)
  6. SQLのSELECT文でn件目からm件目までのレコードを取得する方法(Oracle、SQL Server、MySQL、PostgreSQL) (4 PV)
  7. Google News (グーグルニュース)日本版 (4 PV)
  8. [Perl]UTF-8でエンコードされた文字列の文字数を取得するコード (3 PV)
  9. PHPでMySQLに接続して、SELECTでデータを取得するサンプルプログラム (2 PV)
  10. 将棋ウォーズでプロ棋士との対局が可能になったが、棋神が使用できずガッカリ #将棋 (2 PV)

今月のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (1530 PV)
  2. 有力将棋系ユーチューバーのショウヤンさんが将棋ウォーズで「ソフト指し」を告白し衝撃走る (505 PV)
  3. Google News (グーグルニュース)日本版 (420 PV)
  4. 最新のGoogle News(グーグルニュース)日本版のRSSが取得できるURL (377 PV)
  5. [将棋]ユーチューバーのクロノさんが将棋ウォーズ運営からアカウント停止の警告を受ける #ソフト指し #複垢 #アカBAN (213 PV)
  6. [将棋]角換わり▲4五桂速攻(△6五桂速攻) #佐藤天彦名人 #三浦弘行九段 (201 PV)
  7. Google Finance(グーグルファイナンス)日本版が表示されるようになってますが・・・ (151 PV)
  8. 嬉野流開発者のたまごん(嬉野宏明)さんがソフト指し疑惑で将棋倶楽部24のアカウントを停止されてしまう #将棋 (151 PV)
  9. [Perl]UTF-8でエンコードされた文字列の文字数を取得するコード (128 PV)
  10. ウェブページを1回だけリロード(再表示)する方法 (116 PV)

アクセス統計

ディレクトリ

関連サイト