スポンサード リンク

セキュリティ関連のエントリ (2007年)

Javascript で HTMLエスケープを行うPHP関数、htmlspecialchars を実装
PHPに慣れている方は htmlspecialchars 関数があったら使いやすいかもですね。f...(続きを読む)
ページにクリッカブルなメールアドレスを載せつつスパム対策もす...
Eメールアドレスの画像化が進んでいますが、メールアドレスをいちいち打...(続きを読む)
フォームのパスワード強度を表示できるExt拡張JSライブラリ「Ext.ux....
Ext.ux.PasswordMeterを使えば、次のように、パスワードフィールドの入力に対...(続きを読む)
ねこでコメントスパムを防ぐ「Auth_Kitten」
pearのパッケージ化がなされているので次のようにインストールは簡単。pea...(続きを読む)
数字の足し算を行わせてCAPTCHA認証を行うPHPライブラリ「PEAR::Text_CAP...
例えば、次の画面のように、34+24 と表示されているとすると、58 を入力す...(続きを読む)
CDドライブを開ける等、Windows上で動作する面白&便利PHPスクリプト...
Windows環境にPHP環境がある人は次のコードを試してみましょう。CDドライブ...(続きを読む)
PHPの「守護神」Suhosin
。Suhosinとは韓国語で守護神の意味を持つらしいです。Suhosin自体はPHPのセ...(続きを読む)
HTMLを許可しつつXSS対策を行えるPHPライブラリ「HTML Purifier」
HTMLをちゃんとパースして、XSSに関わる問題のあるタグなどは除去して返し...(続きを読む)
PHPコードのXSSやSQLインジェクション脆弱性をチェックする「Pixy」
Javaで書かれたツールのようですが、Webインタフェースも用意されていて、...(続きを読む)
なぜPHPアプリにセキュリティホールが多いのか?特集
なぜPHPアプリにセキュリティホールが多いのか?特集、がいつのまにか充実...(続きを読む)
初級PHPプログラマがおかしがちなミスTOP10
「PHPプログラマがおかしがちなミスTOP10」、という記事があったの...(続きを読む)
特定のIPアドレスからのアクセスを禁止する.htaccessジェネレーター
フォームに次のようにIPアドレスを列挙するだけで、必要な.htaccessコード...(続きを読む)
強度の強いパスワードジェネレーター「Strong Password Generator」
。長さを指定して「Generate Strong Password」ボタンをクリックで記号交じりの...(続きを読む)
クロスサイトスクリプティング対策の落とし穴
単にタグを消去してサニタイズを防いだと思ったら、javascript の on 〜 部分...(続きを読む)
Webアプリケーションを作る前に知るべき10の脆弱性
クロスサイトスクリプティング、SQLインジェクション、外部ファイル読み...(続きを読む)
SQLインジェクションに関するチートシート
SQLインジェクションの方法についての例が書かれており、SQLインジェクシ...(続きを読む)
マルチバイト文字とXSS脆弱性
私の環境では、alert を再現することは出来なかったのですが、ダブルクオ...(続きを読む)
 17件
記事をジャンルで探す

not enough data