脆弱性対策
勝手に査読:Webアプリにおける11の脆弱性の常識と対策 – 徳丸浩のtumblr
http://tumblr.tokumaru.org/post/43394245031/勝手に査読webアプリにおける11の脆弱性の常識と対策
•XSS(クロスサイトスクリプティング)
•強制的ブラウジング
•SQLインジェクション
•パラメータの改ざん
•HTTPレスポンス分割
•OSコマンドインジェクション
•セッション管理に関する脆弱性
•パス/ディレクトリトラバーサル
•バッファオーバーフロー
•バックドアとデバッグオプション
•エラーコード
査読結果
査読結果: この記事には誤りが余りにもおおく、修正は不可能と判断しました。全面的に書きなおすか、ボツにするしかないと考えます。
とのことらしい。