ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2007-08-21から1日間の記事一覧

バリデーションとエスケープ

これらは別にセキュリティ対策のために行うのではない。 あくまでアプリを正しく動かすために行う当然の処理で、結果として、異常な動作である脆弱性に対する対策として有効なだけだと思う。 ところが、セキュリティという観点からみると、脆弱性対策として…