第62回「WEB TOUCH MEETING」まとめ

0
えいる @eielh

#wtm62 の atnd にキャンセル芸を決めるか迷っている。 #osh2014 の告知をたのむ

2013-12-11 00:12:10
しろたん師匠 @moobay9

#wtm62 オープンソースセミナー広島の告知を決めた

2013-12-14 18:32:32
tkt@KIMIKOE&POPIN-Q応援中 @takatayoshitake

第62回「WEB TOUCH MEETING」配信開始しました ( #wtm62 live at http://t.co/fOCGarXgzJ)

2013-12-14 18:32:57
ハナ @hanapage

#wtm62 ウェブサイトの脆弱性の種類はいっぱいある。

2013-12-14 18:35:51
tkt@KIMIKOE&POPIN-Q応援中 @takatayoshitake

セッション1 『安全なウェブサイトの作り方基礎編』 講演中 ( #wtm62 live at http://t.co/fOCGarXgzJ)

2013-12-14 18:38:26
tkt@KIMIKOE&POPIN-Q応援中 @takatayoshitake

クロスサイト・スクリプティング 聞いたことがある人 参加者の内半分位 ( #wtm62 live at http://t.co/fOCGarXgzJ)

2013-12-14 18:43:23
tkt@KIMIKOE&POPIN-Q応援中 @takatayoshitake

クロスサイト・スクリプティング対策 PHPでは htmlspecialchars 関数を利用しサニタイズ(無害化)する ( #wtm62 live at http://t.co/fOCGarXgzJ)

2013-12-14 18:47:42
tkt@KIMIKOE&POPIN-Q応援中 @takatayoshitake

SQLインジェクション対策 SQL文の組み立てはプレースホルダ(場所の置き換え)で実装 ( #wtm62 live at http://t.co/fOCGarXgzJ )

2013-12-14 18:56:46
neino3 @neino3

URLにorder=descとか論外 #wtm62

2013-12-14 18:57:24
tkt@KIMIKOE&POPIN-Q応援中 @takatayoshitake

SQLインジェクション対策 パラメータにSQL文を直接指定しない DBのエラーメッセージをそのまま表示しない ( #wtm62 live at http://t.co/fOCGarXgzJ )

2013-12-14 18:59:21
ハナ @hanapage

#wtm62 乗っ取り事件とか全消し事件とかありましたね…。何か起きた時のバックアップは大事ね。

2013-12-14 19:04:15
koh @keziyajones

更新が滞っているプラグインは使わないことも大事? ( #wtm62 live at http://t.co/a71FpqQIgg)

2013-12-14 19:05:06
tkt@KIMIKOE&POPIN-Q応援中 @takatayoshitake

CMSのバージョン管理不備 不必要なプラグインは入れない バージョンを常に最新にしておく バックアップを取って何かあったら戻せるようにしておく ( #wtm62 live at http://t.co/fOCGarXgzJ )

2013-12-14 19:06:03
neino3 @neino3

Q: バージョンアップの作業は保守として入れておいた方がよい? A: その話は最初に詰めておかないといけない話。 #wtm62

2013-12-14 19:06:53
tkt@KIMIKOE&POPIN-Q応援中 @takatayoshitake

CMSはバージョンアップ等の運用について導入時にユーザと決めておく事が重要 ( #wtm62 live at http://t.co/fOCGarXgzJ )

2013-12-14 19:08:52
aki@🌸 @akigonn

今日、WTMに参加できてないのに、忘年会に参加するのは、餅米を研いでいたからなんだ。キリリッ #wtm62

2013-12-14 19:15:39
tkt@KIMIKOE&POPIN-Q応援中 @takatayoshitake

セッション2『進化したZen Coding「Emmet」』広島工業大学の井上さん 講演中 ( #wtm62 live at http://t.co/fOCGarXgzJ)

2013-12-14 19:23:09