安全なPHPアプリケーションの作り方2016 @ockeghem #phpcon2016 #phpcon2016_1

PHPによるアプリケーションに対して、総じて脆弱であるかのような意見を目にしますが、現時点ではそれは偏見と言えます。本講演では、PHPによるウェブアプリケーションを開発するための2016年におけるベストプラクスティスについて、基礎的なところから解説いたします。
0
のめし @kt_shin1

強力な脆弱性に興奮する徳丸さんが素敵だ。#phpcon2016 #phpcon2016_1

2016-11-03 14:30:11
幹月 @mikitsuki83

入力値をチェックせずにセッションに突っ込むとかすげぇな・・・ #phpcon2016

2016-11-03 14:32:12
すろっくさん @srockstyle

register_globalは頑張れば別に安全なコードはかけるけど、この設定はだめやでっていわれた #phpcon2016

2016-11-03 14:32:38
.あーる @DotEarl

リクエストにコード入れ込んで実行させるとか怖い #phpcon2016_1

2016-11-03 14:36:56
Jun Watanabe@rela @rela1470

セッションにオブジェクトを突っ込めたら、デストラクタがいつか実行される #phpcon2016 #phpcon2016_1

2016-11-03 14:40:08
Masa @mstshimo

今年、3回目に聞くことになる、徳丸さんのお話 #phpcon2016_1

2016-11-03 14:41:09
ばぁど@セキュリティに強いWeb屋 @UltraBirdTech

なるほど。先ほどから言っているjoomlaってCMSの事なんですね ※初心者です。すんません。 #phpcon2016

2016-11-03 14:41:34
幹月 @mikitsuki83

foreachで全部ぶっ込むとかさすがにしたことねぇなw #phpcon2016

2016-11-03 14:42:29
ばぁど@セキュリティに強いWeb屋 @UltraBirdTech

CSRF脆弱性とか、セッションハイジャックで個人情報漏れるとかは絶対避けたい。 #phpcon2016

2016-11-03 14:42:47
.あーる @DotEarl

OSコマンドインジェクション対策の苦悩 #phpcon2016_1

2016-11-03 14:48:11
ときもと @infotocky

PHPerはfor文使わない人多いのか! #phpcon2016_1

2016-11-03 14:55:01
.あーる @DotEarl

foreach分を使うと死んでしまう人がいるらしいw #phpcon2016_1

2016-11-03 14:55:08
幹月 @mikitsuki83

for使うと死ぬ人たちいるのか・・・ #phpcon2016

2016-11-03 14:55:49
宮乃ぺこ @pekomiya

PHPerの中には、for文書くと死ぬ人がいるのだ #phpcon2016

2016-11-03 14:55:49
のりぃ @m_norii

for文を使うと死んでしまう人向けw #phpcon2016_1

2016-11-03 14:56:03
.あーる @DotEarl

正規表現インジェクションなんてあったのか #phpcon2016_1

2016-11-03 14:56:30
TSUCHIYA Tomokazu @to_tsuchiya

信頼境界って言葉があるのか、いいな #phpcon2016 #phpcon2016_1

2016-11-03 14:59:35
山岡広幸|合同会社テンマド @hiro_y

正規表現のエスケープの話。というか正規表現文字列を外部から与える実装は避けるべきではあるが #phpcon2016 #phpcon2016_1

2016-11-03 15:00:07