Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • 暮らし
  • もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

828usersがブックマークコメント77

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント77

            • 注目コメント
            • 新着コメント
            オーナーコメントを固定しています
            ockeghem
            オーナー日記書いた

            その他
            fukken
            直感的に「タイトル逆じゃねぇの?」と思った

            その他
            se-mi
            ソフトにつるし上げ。高木センセのハードなプレイとまた違う趣き

            その他
            mayuki
            初心者の人に徳丸本をいきなり読めというのは厳しいので、入門書をこなさせて実はこれが悪かったのでこれこれこうっていうのは結構いいのかもとか。

            その他
            suginoy
            次に徳丸本が添削される流れを希望

            その他
            nihen
            よーしパパ徳丸本の脆弱性もっとみつけるぞー

              その他
              pochi-p
              タイトルが逆w

              その他
              tosebro
              組む側からしたら、セキュアなコピペコードがほしい。「セキュリティ エバンジェリストの諸君!」の例のように。

                その他
                kits
                「$はデータの終わりではなく、行末という意味なので、行末の\nがあってもマッチします」この点からして気付いていなかった。

                その他
                kagakaoru
                これはいい宣伝。楽しさを学ぶ→安全を学ぶの順で正しいと思う(最初から「安全なWebアプリケーションの作り方」を読まなければならないわけではない)

                  その他
                  fakufaku
                  おお、これはすごいぞ。チェック対象の本もご指摘されてる方の著書も、ちょうど昨日 Amazon したところだ。セキュリティ絡みは疎いので、こういう具体例で説明してもらえるとわかりやすいです。

                  その他
                  オーナーコメントを固定しています
                  ockeghem
                  オーナーockeghem日記書いた

                  2011/08/23リンク

                  その他
                  bitgleams
                  2011年8月23日記事

                  その他
                  moerrari
                  「よくわかる」の脆弱性について

                  その他
                  ji_ku
                  Bylineから ■もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら  たにぐちまことさんの書かれた『よくわかるPHPの教科書(以下、「よくわかる」)』を購入してパラパラと

                    その他
                    attoku
                    なんというエブリタイム広告…!

                    その他
                    ahmok
                    このタイトルだと徳丸浩って奴がセキュリティ駄目駄目な人に思える。てか、ずっとそう思ってた。

                    その他
                    nohohon_x
                    セキュリティって真剣に考えるべきなんだろうけど、吊し上げっぽいのが嫌い。「この人、鼻毛出てますよ-!」って拡声器で叫んでるみたい。好きで脆弱性のあるコード書いてるわけじゃないんだから。

                      その他
                      MASSI
                      ウホッ、いい宣伝。

                      その他
                      mumincacao
                      $_SESSION に入れてそのまま表示ってつい最近どこかで見かけたような・・・ SEO() 目的であどれすに日本語まぜまぜするのも見かけるし URL まっちはほんと地獄あるねー(・x【みかん

                        その他
                        lovecall
                        「よくわかる」の脆弱性

                        その他
                        the48
                        もし『安全なWebアプリケーションの作り方』の著者が『よくわかるPHPの教科書』を読んだら

                          その他
                          tanishi3
                          ためになる悪趣味

                          その他
                          istb16
                          もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem(徳丸浩)の日記

                            その他
                            tmatsuu
                            Webプログラミング本出版時は監修を依頼しましょう

                            その他
                            fakufaku
                            fakufaku おお、これはすごいぞ。チェック対象の本もご指摘されてる方の著書も、ちょうど昨日 Amazon したところだ。セキュリティ絡みは疎いので、こういう具体例で説明してもらえるとわかりやすいです。

                            2011/08/24リンク

                            その他
                            takun71
                            安全なってついてるからこんだけ揚げ足取られても仕方ないのかねえ

                            その他
                            vent0819
                            読み終わったらやってみる!というか読んでみる!

                              その他
                              dagjmpd
                              もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem(徳丸浩)の日記

                                その他
                                pochi-p
                                pochi-pタイトルが逆w

                                2011/08/23リンク

                                その他
                                kairi-m
                                ふむ。

                                その他
                                rna
                                要約:「入門書書く前に俺の本を読め!」/出す前にこのくらいのレビューしてもらえるといいんだけどそうもいかないのかな。

                                その他
                                yadokari23
                                viahttp://twitter.com/dd2dtty/status/105967726580858880

                                その他
                                okinaka
                                もしドラっぽいタイトル

                                  その他
                                  utd_sn3781
                                  いいぞもっとやれ

                                    その他
                                    koroharo
                                    技術書向けのセキュリティ診断サービスとかあってもおかしくない昨今。

                                    その他
                                    yhira0202
                                    後でじっくり読む

                                    その他
                                    kagakaoru
                                    kagakaoruこれはいい宣伝。楽しさを学ぶ→安全を学ぶの順で正しいと思う(最初から「安全なWebアプリケーションの作り方」を読まなければならないわけではない)

                                      2011/08/23リンク

                                      その他
                                      mekpsy
                                      技術者パラノイアを哂おう。徳丸本は別に必読ではないよとあえて言う。

                                      その他
                                      at_yasu
                                      「みんな徳丸本読んでね☆(ゝω・)vキャピ」という話。営業乙

                                      その他
                                      nilnil
                                      個人的には、PHPセキュリティ関係の記事をいくつか見る限り、PHP入門書には書いてあることに従えば自然とsecureになる方法、てゆうかアルゴリズム入門的なことだとかテストの重要性も書いておかないといけない気がする。

                                      その他
                                      kayabo
                                      後でじっくりみてみよう

                                        その他

                                        注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                        リンクを埋め込む

                                        以下のコードをコピーしてサイトに埋め込むことができます

                                        プレビュー
                                        アプリのスクリーンショット
                                        いまの話題をアプリでチェック!
                                        • バナー広告なし
                                        • ミュート機能あり
                                        • ダークモード搭載
                                        アプリをダウンロード

                                        関連記事

                                          usersに達しました!

                                          さんが1番目にブックマークした記事「もし『よくわかるP...」が注目されています。

                                          気持ちをシェアしよう

                                          ツイートする

                                          もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog

                                          たにぐちまことさんの書かれた『よくわかるPHPの教科書(以下、「よくわかる」)』を購入してパラパラと...たにぐちまことさんの書かれた『よくわかるPHPの教科書(以下、「よくわかる」)』を購入してパラパラと見ていたら、セキュリティ上の問題がかなりあることに気がつきました。そこで、拙著「体系的に学ぶ 安全なWebアプリケーションの作り方(以下、徳丸)」の章・節毎に照らし合わせて、「よくわかる」の脆弱性について報告します。主に、徳丸の4章と5章を参照します。 4.2 入力処理とセキュリティ 「よくわかる」のサンプルや解説では、入力値検証はほとんどしていません。しかし、入力値検証をしていないからといって即脆弱かというとそうではありません。徳丸でも強調しているように、入力値検証はアプリケーション要件(仕様)に沿っていることを確認するもので、セキュリティ対策が目的ではないからです。 「よくわかる」の中で、私が見た範囲で唯一の入力値検証は、郵便番号のチェックをするものです。以下に引用します(「よくわ

                                          ブックマークしたユーザー

                                          • techtech05212023/09/19techtech0521
                                          • billie1752018/01/21billie175
                                          • s99e2092017/10/03s99e209
                                          • k2k2monta2016/08/23k2k2monta
                                          • kuri-kei2016/08/23kuri-kei
                                          • God-kami2014/10/12God-kami
                                          • guutarou2014/07/09guutarou
                                          • bitgleams2014/03/13bitgleams
                                          • anycast2014/03/13anycast
                                          • hiroshihonma2014/03/10hiroshihonma
                                          • newwave82013/12/26newwave8
                                          • celestial_spira2013/11/26celestial_spira
                                          • moerrari2013/10/18moerrari
                                          • kulurel2013/06/30kulurel
                                          • mimosafa2013/03/07mimosafa
                                          • sekilberg2012/11/24sekilberg
                                          • junkykn4732012/11/17junkykn473
                                          • fdsiec2012/10/03fdsiec
                                          すべてのユーザーの
                                          詳細を表示します

                                          ブックマークしたすべてのユーザー

                                          同じサイトの新着

                                          同じサイトの新着をもっと読む

                                          いま人気の記事

                                          いま人気の記事をもっと読む

                                          いま人気の記事 - 暮らし

                                          いま人気の記事 - 暮らしをもっと読む

                                          新着記事 - 暮らし

                                          新着記事 - 暮らしをもっと読む

                                          同時期にブックマークされた記事

                                          いま人気の記事 - 企業メディア

                                          企業メディアをもっと読む

                                          はてなブックマーク

                                          公式Twitter

                                          はてなのサービス

                                          • App Storeからダウンロード
                                          • Google Playで手に入れよう
                                          Copyright © 2005-2025Hatena. All Rights Reserved.
                                          設定を変更しましたx

                                          [8]ページ先頭

                                          ©2009-2025 Movatter.jp