Daily Archive ... 2012, 8月, 21st, 火曜日

某店舗にて

Posted by dab 2012年8月21日 火曜日 18:58:41 < 日記 >

危険予測。

ウェブアプリを作る時にセキュリティー対策というのが必須になるけど、「この様に作ったらユーザーはこのような操作をするだろう。もし違う操作をした時に情報漏洩はないのか」というのを推測して、その『違う操作』に対しての対策を考えなければならない。

登録情報を変更する場合はこちらへ
http://www.example.com/edit.cgi?uid=001

こんなとき、uid=001、uid=002、uid=003と変えていくと他のユーザー情報を見れたりする、
というのは有名なセキュリティーホールだと思う。 Read_On

最近の・・・

Posted by dab 8:09:59 < 日記 >

疑いだしたらキリが無い、エスカレートしていくっていうのは本当だと思う。

でも、1つぐらい信じれるコトとか、疑いが晴れるような事があっていいとおもう。
それすらなかったら、やっぱり疑心はふくらんでいく。

« old

Daily Archive

2012, 8月, 火曜日, 21st