ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2005-12-09から1日間の記事一覧

Webシステム・セキュリティの責任は誰に?

http://www.atmarkit.co.jp/news/200512/09/websec.html 誰も彼もが悩んでるんだねぇ。SKUFでも出てたけど発注側が値段だけでなくて品質を見るということが必要なのかもね。とはいえ、セキュリティを含めた品質を客観的に見る指標というのも難しいよねぇ。 …

SQLインジェクション

このところ立て続けにSQLインジェクションの問題が頻発してるんですが、これをWAFで防ぐ設定方法とかあるとうれしい人いるかねぇ?正規表現とかでやれば出来そうだから、暇つぶしに作るんだけど、結構面倒かもねぇ。

あれこれやりたいなぁ

と思ってどんなけ時間たってるんだろうorz Webアプリ検査ツールも中断してるし、和訳プロジェクトも頓挫・・・ あーいろいろやらないとなぁ。ねむる部 AM2:00〜AM7:50