安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構
ウェブアプリケーション開発者必読の資料です。セキュリティの問題は奥が深い。
「安全なウェブサイトの作り方」改訂第7版の内容 ・第1章では、「ウェブアプリケーションのセキュリティ実装」として、SQLインジェクション 、OSコマンド・インジェクション やクロスサイト・スクリプティング 等11種類の脆弱性を取り上げ、それぞれの脆弱性で発生しうる脅威や特に注意が必要なウェブサイトの特徴等を解説し、脆弱性の原因そのものをなくす根本的な解決策、攻撃による影響の低減を期待できる対策を示しています。 ・第2章では、「ウェブサイトの安全性向上のための取り組み」として、ウェブサーバの運用に関する対策やウェブサイトにおけるパスワードの取扱いに関する対策等7つの項目を取り上げ、主に運用面からウェブサイト全体の安全性を向上させるための方策を示しています。 ・第3章では、「失敗例」として、第1章で取り上げた脆弱性の中から8種類を取り上げ、ウェブアプリケーションに脆弱性を作り込んでしまった際のソースコード、その解説、修正例を示しています。 ・巻末には、ウェブアプリケーションのセキュリティ実装の実施状況を確認するためのチェックリストも付属しています。
ブックマーク先へ 安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構
[2505] Posted by kagahiro at 2015/04/04 17:56:01
オープン | 0 point | Link (1) | Trackback (0) | Comment (0)
オープン | 0 point | Link (1) | Trackback (0) | Comment (0)
キーワード
安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構 関連リンク
| IPA「安全なSQLの呼び出し方」を公開 | |
| 情報処理推進機構(IPA)がWebアプリケーションの安全な実装方法を解説した資料「安全なSQLの呼び出し方」を公開した。 内容は、「本書の位置づけ」、「リテラルとSQLインジェクション」、「SQLの呼び... |
|
安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構 トラックバック
トラックバックURL :
安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構へのコメント
アクセスランキング
今日のアクセスランキング TOP 10
- Amazon商品リンク作成ツール「Amalink」の機能追加 (5 PV)
- おすすめのブログツール (4 PV)
- [将棋]斎藤慎太郎七段が糸谷哲郎八段に勝ち棋聖戦挑戦者に決定 #横歩取り佐々木勇気流 (4 PV)
- 強い米雇用統計でドル急騰、ドル円は119円台を回復 (4 PV)
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (3 PV)
- ネット証券 (3 PV)
- パッケージソフト (3 PV)
- 日本語版「Googleサイトマップ(ベータ版)」 (2 PV)
- MT4向けヘッジEA「Balancer X Ver 1.01(使用期限 2022年06月30日 23時59分)」 #システムトレード (2 PV)
- #かっぱ寿司食べ放題 に初日から客殺到、そんなに食われて大丈夫か (2 PV)
今月のアクセスランキング TOP 10
- オープンソースの掲示板ソフト (92 PV)
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (78 PV)
- FC2まとめ (34 PV)
- 「SQLite」に深刻なセキュリティ上の脆弱性 #データベースエンジン (24 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (21 PV)
- 2ちゃんねる(2ch) (19 PV)
- [FX]裁量ポジションを簡単に管理できるMT4向け無料の裁量補助EA「PositionKeeper」 (15 PV)
- 爆益を狙うハイリスクハイリターンのナンピンマーチンEA「Hyper Dollar MT5」 (13 PV)
- 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (12 PV)
- SQLiteのSELECT文で上位 (TOP) n件のデータを取得する (12 PV)
アクセス統計
ディレクトリ
関連サイト