Vitalify.inc社内LT大会 vol.1 #vflt

株式会社バイタリフィ(http://vitalify.jp/)の社内LT会の実況をまとめましたー!
5
pmconf運営-てぃば┃CHIBA Reimi @rechiba3

LTなのに15分あるwwwwぜんぜんライトニングじゃねえww #vflt

2014-01-16 18:20:00
もぶ / mob @nonloso7

実際作りやすそうだし、簡単だと思う。メジャーにならなかったなーという印象なのは、なんでだろうかというのを考える #vflt

2014-01-16 18:23:51

里山さん

pmconf運営-てぃば┃CHIBA Reimi @rechiba3

なぜセキュリティが重要なのか。便利になった一方で犯罪系の危険も多いからねー #vflt

2014-01-16 18:27:13
pmconf運営-てぃば┃CHIBA Reimi @rechiba3

賃貸住宅入居者向けサイトの不正アクセスとか超多くて問題になってる #vflt

2014-01-16 18:27:33
pmconf運営-てぃば┃CHIBA Reimi @rechiba3

・クロスサイトスクリプティング -入力フォームとかにscriptとか突っ込んで動作させてページ改ざん、個人情報漏えいとかさせちゃう #vflt

2014-01-16 18:28:35
pmconf運営-てぃば┃CHIBA Reimi @rechiba3

・SQLインジェクション -入力フォームからSQLえお豆乳してSQL文を動作、DBの改ざんや抜き取りをおこなう #vflt

2014-01-16 18:29:17
もぶ / mob @nonloso7

セキュリティ面、とても詳しい、とまではいかないので、こうやって改めてまとめらったり知る機会があるのありがたい #vflt

2014-01-16 18:29:26
pmconf運営-てぃば┃CHIBA Reimi @rechiba3

その他たくさんのセキュリティホールがあるから大変なのよ #vflt

2014-01-16 18:29:32
pmconf運営-てぃば┃CHIBA Reimi @rechiba3

セキュリティ基準を策定しましょう。全部のセキュリティホールに対応するのは物理的に難しいからセキュリティ基準書を用意して定義していく #vflt

2014-01-16 18:30:36
もぶ / mob @nonloso7

方法はいっぱいあるけど攻撃の狙いはある程度似ている。基本になる対策をしっかりすること。 #vflt

2014-01-16 18:32:08
pmconf運営-てぃば┃CHIBA Reimi @rechiba3

具体的なポイント。ユーザー入力値の整合性をチェック、無効化させてく。 #vflt

2014-01-16 18:32:26

守谷さん

pmconf運営-てぃば┃CHIBA Reimi @rechiba3

昨今だとコンピュータの性能上がったり通信のスピード上がったりしたので多少容量が重くても気にならなくなりましたガ!!!!ページの重さはユーザビリティはもちろん、SEOにも関わってるので気を使いたいですねってお話。 #vflt

2014-01-16 18:40:10
もぶ / mob @nonloso7

なんだかんだ人によって違うかったりするのよねこれ。細かい部分ほど。「この画像と用途でなぜこの形式なのかしら」ということも割とある #vflt

2014-01-16 18:41:07