IPA:安全なウェブサイトの作り方が公開
2006年02月02日-
スポンサード リンク
情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:安全なウェブサイトの作り方
IPA では、ウェブサイト運営者が、ウェブサイト上で発生しうる問題に対し、適切な対策ができるようにするための注意事項として、『安全なウェブサイトの作り方』を取りまとめ、公開いたしました。
IPAによる、「安全なウェブサイトの作り方」資料がPDFで公開されています。
以下、内容のサマリです。
2. ウェブアプリケーションのセキュリティ実装
SQLインジェクション
OSコマンド・インジェクション
クロスサイト・スクリプティング
セッション管理の不備
パス名パラメータの未チェック/ディレクトリ・トラバーサル
メールの第三者中継
3. ウェブサイトの安全性向上のための取り組み
ウェブサーバのセキュリティ対策
DNS 情報の設定不備
ネットワーク盗聴への対策
パスワードの不備
フィッシング詐欺を助長しないための対策
図入りで分かりやすいです。
関連の記事検索:Web制作
スポンサード リンク
Advertisements
SITE PROFILE
最新のブログ記事(新着順)
- 15000以上のいい感じの線形アイコン「Lineicons」
- CSSやTailwindでのCSSスニペットライブラリ「CSS Snippets Library」
- AIを使ってサイトマップが作れる「Octopus.do」
- ライブラリ依存のないモーダルオープンライブラリ「Blendy」
- 個性的な明朝フリーフォント「築豊初号明朝OFL」
- CSSで太陽が差し込むようなアニメーション実装
- 可愛くアニメーションする「beautifully crafted animated icons」
- アイソメトリックなアイコンがアイコンがPNG,SVGでゲットできる「Isoicons」
- ユニークなカタカナフォントtorisippo
- 美しいメッシュグラデーションをCSSで簡単に取得できる「MSHR」
- 過去のエントリ