なぜPHPアプリにセキュリティホールが多いのか?

【スクリプトインジェクション対策10】すべての入力値を可能な限り厳しい条件で検証する

アプリケーションは「動けばよい」のではなく、「正しく動作」しなければなりません。システム全体の安全性を確保するためには可能な限り未知の脆弱性にも備えなければなりません。未知の脆弱性からシステムを保護するには、可能な限り厳密な入力の検証が効果的です。

全文を読む

プロフィール

大垣靖男(おおがきやすお)

University of Denver卒。同校にてコンピュータサイエンスとビジネスを学ぶ。株式会社シーエーシーを経て,エレクトロニック・サービス・イニシアチブ有限会社を設立。
オープンソース製品は比較的古くから利用し,Linuxは0.9xのころから利用している。オープンソースシステム開発への参加はエレクトロニック・サービス・イニシアチブ設立後から。PHPプロジェクトでは,PostgreSQLモジュールのメンテナンスを担当している。

URLhttp://blog.ohgaki.net/

おすすめ記事

記事・ニュース一覧