IPA:安全なウェブサイトの作り方が公開
2006年02月02日
スポンサード リンク
情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:安全なウェブサイトの作り方
IPA では、ウェブサイト運営者が、ウェブサイト上で発生しうる問題に対し、適切な対策ができるようにするための注意事項として、『安全なウェブサイトの作り方』を取りまとめ、公開いたしました。
IPAによる、「安全なウェブサイトの作り方」資料がPDFで公開されています。
以下、内容のサマリです。
2. ウェブアプリケーションのセキュリティ実装
SQLインジェクション
OSコマンド・インジェクション
クロスサイト・スクリプティング
セッション管理の不備
パス名パラメータの未チェック/ディレクトリ・トラバーサル
メールの第三者中継
3. ウェブサイトの安全性向上のための取り組み
ウェブサーバのセキュリティ対策
DNS 情報の設定不備
ネットワーク盗聴への対策
パスワードの不備
フィッシング詐欺を助長しないための対策
図入りで分かりやすいです。
スポンサード リンク
投稿者 KJ : 2006年02月02日 12:05
|
![]()
間違いの指摘をしていただける方はメールでお願いします
最新のブログ記事
- 便利なPhotoshopプラグインコレクション
- 2009年1月6日 管理人のブックマーク
- 高級感のあるクールな3Dテキストを作成するPhotoshopチュートリアル
- ウェブ上で動作するweb2.0な関数電卓「web2.0calc.com」
- ハイクオリティなVista風アイコンセット92種「iVista Icon Pack 2」
- 2009年1月5日 管理人のブックマーク
- alert等のウィンドウ内ダイアログを実現するjQueryプラグイン「jQuery Alert Dialogs」
- PHPでWordのdocファイルやPDFをテキストとして読み取る方法
- これさえやればCSSをマスターできるかもしれないCSSチュートリアル&サンプル20
- ライブドアのレコメンデーションエンジン「Cicindela」
- インストール無しで使えるブラウザ上スピードダイヤル




















