PHP系フレームワークもインジェクション!徳丸先生による「実例で感じるセキュリティー対策」 #phpcon2015 #phpcon2015_1

今どきのSQLインジェクションの話題総まとめ 徳丸浩氏 @ockeghem https://joind.in/talk/view/15316
6
前へ 1 2 ・・ 5 次へ
suzuki @suzuki

つまり経産省のお達しには注意してないといけないわけだよな。開発会社も。 #phpcon2015

2015-10-03 10:59:21
reona @ik_reona

管理機能のID/パスワードがadmin/passwordであった箇所を読んで、しばらく余韻に浸っていたw #phpcon2015

2015-10-03 10:59:43
Takayuki Fuwa @pacsolution

「安全なウェブサイトの作り方」に載っていることはやるべき #phpcon2015

2015-10-03 11:00:32
りっちゃん @rittyan

開発会社はセキュリティ対策を提案すべし #phpcon2015_1

2015-10-03 11:01:03
Araki3 @akira345

開発会社は採用の見込みが薄くても自衛のためにセキュリティの提案をしておくと良い。WAF導入か。 #phpcon2015

2015-10-03 11:01:05
濱内◆インセンブル @y_hamauchi

開発会社は自衛のため「安全なウェブサイトの作り方」記載の脆弱性対策はした方が良い #phpcon2015

2015-10-03 11:01:11
山岡広幸|合同会社テンマド @hiro_y

「永遠にセキュリティを学ばない人が多いと予想」つらい #phpcon2015 #phpcon2015_1

2015-10-03 11:01:55
ゴロウ @gorou_178

けどSQLインジェクションについては「専門家としての責務」を重視して、開発側に過失があったと判決が出た(初めての判例) #phpcon2015 #phpcon2015_1

2015-10-03 11:02:16
suzuki @suzuki

永遠にセキュリティを学ばない人が多いと予想、とのこと。 #phpcon2015 #phpcon2015_1

2015-10-03 11:02:17
りっちゃん @rittyan

個人的にはIPAの脆弱性チェックリストは良いと思う #phpcon2015_1

2015-10-03 11:02:19
みょこ @myokoym

発注者からの指示がなかったとしても、受注者が最低限のセキュリティ対策を講じるのは専門家の責務として重過失と認定される場合がある。少なくともセキュリティ対策を提案しておけば過失相殺になる #phpcon2015_1

2015-10-03 11:02:46
みょこ @myokoym

SQLインジェクションはただのバグ #phpcon2015_1

2015-10-03 11:03:13
suzuki @suzuki

ライオンのイラストきたー! #phpcon2015 #phpcon2015_1

2015-10-03 11:03:50
にっしー @nissy0409240

PHP入門書にあるSQLインジェクションの話題 #phpcon2015

2015-10-03 11:03:56
y.sakamaki @mesaka2009

必要最低限のセキュリティ対策は「専門家の責務」なのね。SQLインジェクション対策を怠ると”重過失”で賠償責任制限を超えて請求責任を負う判決が確定しているので気を付けないと… #phpcon2015

2015-10-03 11:04:03
山岡広幸|合同会社テンマド @hiro_y

いきなり @shimooka@cloned の本(なつかしいやつ)が題材で出てきた #phpcon2015_1

2015-10-03 11:04:08
Araki3 @akira345

セキュリティ対策はなぜ必要か?回避方法は?どういう影響があるのか?とかインフラまわりも知らないと辛い。Webアプリは学ぶべきことが多すぎて辛い #phpcon2015

2015-10-03 11:04:09
reona @ik_reona

プレースホルダの仕組みを安易に自作すると徳丸先生に怒られるw #phpcon2015

2015-10-03 11:05:47
たけ @ww24

【教訓】プレースホルダの仕組みを安易に自作すると徳丸先生に怒られる #phpcon2015

2015-10-03 11:05:49
河野佳☘ @fanjia38

プレースホルダの仕組みを安易に自作すると徳丸先生に怒られる #phpcon2015_1

2015-10-03 11:05:51
suzuki @suzuki

プレースホルダーの仕組みを安易に自作すると徳丸先生に怒られる #phpcon2015 #phpcon2015_1

2015-10-03 11:06:02
いっせー🐷 @issei126

**プレースホルダの仕組みを安易に自作すると徳丸先生に怒られる** #phpcon2015_1

2015-10-03 11:06:05
前へ 1 2 ・・ 5 次へ