ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2009-04-02から1日間の記事一覧

SQLインジェクションの検出方法(from id:sonodamさんとこ)

http://www.logos.ic.i.u-tokyo.ac.jp/~yunabe/download/paper/scis2009.pdf

Webアプリのセキュリティ自動検査ツールの利点

前回ツールの欠点を書いたけど、Disるだけではひどいので、ツールを使う利点と言うのをあげてみるw 検査工数を大幅に減らせる 自動検査ツールを使わない場合、WebScarabとかProsなどで、手動で検査しなくてはいけないわけだが、コレが意外と手間がかかる地…