ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-02-28から1日間の記事一覧

ウェブサイト運営者のための脆弱性対応ガイド

http://www.ipa.go.jp/security/fy19/reports/vuln_handling/index.html 読む

セッションを使ったフォーム処理にありがちな問題点

http://d.hatena.ne.jp/teracc/20080225#1203957135 改めて読み直してみると、この問題は別にセッション変数を使っているか使ってないかにかかわらず起きることだな。これにも書いているとおり、最終的な処理を行う前に全てのデータのチェックを行うというの…

Macbookほしい!!

だれかくださいw