ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2007-04-03から1日間の記事一覧

なぜ、仕様を公開するのか?

ぶっちゃけいうと、こういったセキュリティ検査の仕様って、本来なら秘密にしておいたほうが、金がもうけられるし、安全といえば、安全。でも、この程度のことって、攻撃する人間はいつも考えていると思うし、それ以上に、守る側や、作る側が知ることが大事…

Webアプリセキュリティ検査ツール

http://www.devnull.jp/tdiary/20070402.html#p01 厳しいツッコミwがあったので、反応してみる。 とあるページでいろいろと情報を入力するとメールが飛んできて、メールに書いてあるURL(一度限り有効)をクリックすると登録が完了する、みたいなサイトは検査…