ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2007-09-06から1日間の記事一覧

トラブル現場は娯楽がいっぱい

http://itpro.nikkeibp.co.jp/article/COLUMN/20070829/280627/ 見事な釣り師です。ごめんなさい

果たして入力検証は有効なのか?

おとついあたりから考えているのだけど、本当にWebアプリのセキュリティ対策として入力検証は必要なんだろうか? 多くのWebアプリはphpやJava、Perlといった言語で書かれている。このためCに特徴的なBuffer Overflowの脆弱性というのはあまり考えられないの…