ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-04-11から1日間の記事一覧

SQLインジェクション検査

この間、効率のよい検査手法って野を思いついたのでメモってみる。 検査パターンとして以下の3つを各パラメータに入れてみてその応答の違いを見ればよいのではないか? ' '' '0' または " "" "0" これら2つの組を頭から入力して行き、どこか一つでレスポン…

スクリプトインジェクション対策

http://gihyo.jp/dev/serial/01/php-security/extra/001201 http://gihyo.jp/dev/serial/01/php-security/extra/001202 http://gihyo.jp/dev/serial/01/php-security/extra/001203 http://gihyo.jp/dev/serial/01/php-security/extra/001204 http://gihyo.jp…

どうしよう?

もうね、コ一時間ほど問い詰めたい気分。