Monthly Archive ... 2006, 11月

IE向けXSS対策

Posted by dab 2006年11月4日 土曜日 22:37:20 < コンピュータ >

IE7で少し知られているかも知れませんが、IEのmhtml:に関するXSS(クロスサイトスクリプティング)は、
HTMLファイルに改行のみの行が含まれていると、それ以降の行が取得出来ますから、
改行のみの行を消すというのも1つの対策になると思います。
(IE6で確認。ただし個人で確認しているだけなので、それほど確実性はありません。)

Read_On

re:今夜分かるSQLインジェクション対策 - @IT

Posted by dab 1:46:28 < コンピュータ >

今夜分かるSQLインジェクション対策 − @IT

メモ用。SQLインジェクションの解説

re:情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:安全なウェブサイトの作り方

Posted by dab 2006年11月3日 金曜日 15:45:13 < コンピュータ >

情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:安全なウェブサイトの作り方(IPA)

ITProのニュース で知ったのですが、特にCGI関連のスクリプトを作成されている方は一読しておくといいかもです。

夜明け前より瑠璃色な

Posted by dab 2006年11月2日 木曜日 7:09:39 < コンピュータ, 日記 >

それ何て夜明け前より瑠璃色な

Read_On

次ページへ »

Monthly Archive

2006, 11月