ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2007-01-12から1日間の記事一覧

AJAX security

http://www.spidynamics.com/assets/documents/AJAXdangers.pdf 後で読むこれはともかく、といろいろ考えてみると、eval関数の引数としてサーバからのレスポンスを使っているとまずいことが起こるのね。アプリによっては受け取ったデータをもとに、動的にコ…

Javaのe-Leaning

http://javala.cs.tut.fi/en/welcomePage.do

OWASP Code Review Guide

http://www.owasp.org/index.php/OWASP_Code_Review_Guide_Table_of_Contents こちらはまだまだ見たいだけど、ソースコードレビューのガイドライン。 結構良いかも

OWASP Testing Guide v2

http://www.owasp.org/index.php/OWASP_Testing_Guide_v2_Table_of_Contents 前にも書いたかもしれないけど、これが最終段階に入ったみたい。 ざっとしか見てないけど、攻撃手法について細かく書かれているみたい。