前の記事 ≪:SmartyValidate - SmartyにValidateの機能を追加
次の記事 ≫:先日の脆弱性のまとめ

PHPアプリ作成のセキュリティ上の注意点

2005年11月09日-はてなブックマーク

スポンサード リンク
[PR] 英単語を忘却曲線アプリを使って超効率よく記憶する方法
PHP Security Mistakes

要約すると、
1. include($page) のように変数をそのまま読み込まないこと
2. evalコードには気をつけよ
3. register_globals = ONの場合はコーディングに気をつける
4. SQLのクエリに渡す値はエスケープしよう
5. 認証エリアはセッションを使うか、毎回認証する
6. 中身を見られたくないライブラリファイルは拡張子をincではなくphpにしよう

どれも基本ですが初心者の方がやってしまいがちな失敗ですので参考にしましょう。
スポンサード リンク

By.KJ : 2005年11月09日 16:24 livedoor Readerで購読 Twitterに投稿

間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)