技術や物事のかきとめ(旧データ)

はてなダイアリーからの移行です。もともとかつて「はてなグループ」で公開していた内容を移動しました。

セキュリティ

Webサイト防御のためにできること

とりあえずホワイトペーパーの中に、製品のリンク一覧があるので参照。 IPAのツールくらいはさくっと見ておくといいかも。 http://techtarget.itmedia.co.jp/tt/news/0807/10/news02.html

セキュリティのテストを自動的に

楽チンそうなので、使ってみようかな。XSS ME http://www.google.com/search?client=opera&rls=ja&q=XSS+me&sourceid=opera&ie=utf-8&oe=utf-8 via [Firefox][セキュリティ]XSSテスト用プラグインXSS Me | Ryuzee.com http://www.ryuzee.com/contents/blog/7…

有用なチェックリスト

おお、すばらしいっ! http://www.geocities.jp/ikepy0n/securitycheck.html

セキュリティチェック参考サイト

☆サイト脆弱性をチェックしよう!--第5回:XSSの脆弱性を検査する方法 http://japan.zdnet.com/sp/feature/07websecur/story/0,3800078626,2036 安易に確認されないように、コード部分が画像化してありますね。 以下でチェックしてください。 >"><script>alert("ダブ</script>…