濃縮還元オレンジニュース
セキュリティの観点から見たソースコードレビューのガイドライン「OWASP Code Review Guide」
この記事を読むのに必要な時間:およそ 0.5 分
OWASP(Open Web Applica-tion Security Project)はセキュリティに特化したオープンなプロジェクトです。活動内容や成果物がWikiにまとめられており,今回とりあげた内容はその1コンテンツです。SQLインジェクションやクロスサイトスクリプティングなど脆弱性の種類別に,サンプルコード(Javaが多い)を交え対策方法を解説しています。「Steps and Roles」の章ではコードレビューを行うにあたっての手順や役割などが記されています。
OWASPではこのほかにJava Webアプリケーションの脆弱性を検査するEclipseプラグイン「LAPSE」や,2007年1月3日に報告されたPDFアクセスによるクロスサイトスクリプティングの対策用Servlet Filterを公開するなど,有益な情報がたくさんあります。ぜひ一度チェックしてみてください。
URL:http://www.owasp.org/index.php/OWASP_Code_Review_Guide_Table_of_Contents
濃縮還元オレンジニュース
- 「目標を宣言する」
- Microsoft社の入社面接問題「ボートに乗って,手荷物を船外に放り出すと,水位は上がるか,下がるか」
- ソフトウェア開発者の生産性を向上させるには大きな画面を与えよ
- 年収250万円未満で働く30代エンジニアの胸の内
- 女性エンジニアを育てるために
- 任天堂岩田社長「私たちが戦っているのはライバルメーカではなく,お客さんの無関心」
- Steve Jobsはなぜ説得力があるのか
- 便利過ぎて困るほどのFireBug 1.0機能プレビュー
- 15MバイトのSubversionソースリポジトリが無料で使用可能なサービス「Unfuddle」
- セキュリティの観点から見たソースコードレビューのガイドライン「OWASP Code Review Guide」

