2011-02-01から1ヶ月間の記事一覧

XSS例題

alert(1)を実行させてください。ただし、リンク先のサーバへの細工は一切出来ないものとします(javascriptスキームへのリダイレクトとかは禁止ということで)。Execute alert(1), but you can not customize server linked from IMG element (for example, …

「体系的に学ぶ 安全なWebアプリケーションの作り方」

徳丸さんの待望のセキュリティ本。3月1日発売です。微力ながら私もレビューに参加させていただきました。 どうして脆弱性が発生してしまうのか どうすれば防ぐことが出来るのか 具体的にどのようなコードを書くべきか というところをきちんと体系的に押さえ…