ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2007-04-12から1日間の記事一覧

セキュアにコーディング

昨日見つけた記事をじっくり読んでみた。 本来の意味でのハンガリアン記法はすごいかもしれない。一般に言われているハンガリアン記法は変数の型を変数名に持たせちゃえというのだけども、本来は、変数名、関数名に状態(意味といった方がいいか?)を持たせる…

初心者のためのWEBアプリのセキュリティ対策

http://ameblo.jp/yosswi/entry-10028788115.html うーん、うーん、大筋は間違ってないんだけど、高木先生にサニタイズ脳と言われそう。まず、入力時のチェックでタグの変換はダメですよ。これは、タグ変換をいらないところでやることによるバグの混入を防ぐ…