• Email
  • Favorite
  • Download
  • Embed
  • Private Content

ウェブアプリのセキュリティをちゃんと知ろう (毎週のハンズオン勉強会の資料)

by ひとし あまの on Sep 17, 2011

  • 17,976 views

 

Accessibility

Categories

Tags

php security psistudy websecurity

Upload Details

Uploaded via SlideShare as Microsoft PowerPoint

Usage Rights

© All Rights Reserved

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

Cancel

13 Embeds 421

http://paper.li 286
http://twitter.com 52
http://code.designtest.jp 29
http://tweetedtimes.com 12
https://twitter.com 11
http://us-w1.rockmelt.com 10
http://wiki.onakasuita.org 5
http://safe.tumblr.com 4
http://nuevospowerpoints.blogspot.com 3
http://www.onlydoo.com 3
http://a0.twimg.com 3
http://twicli.neocat.jp 2
http://b.hatena.ne.jp 1

More...

Statistics

Favorites
29
Downloads
98
Comments
3
Embed Views
421
Views on SlideShare
17,555
Total Views
17,976

13 of 3 previous next Post a comment

  • kannagi kannagi p.13、ポイント2、説明1>正しく遅れているか → 正しく送れているか 8 months ago Reply
    Are you sure you want to Yes No
  • ockeghem Hiroshi Tokumaru , Security Engineer at HASH Consulting Corp. こんにちは。資料を興味深く拝見しました。 スライド19とスライド20のpreg_replaceは、条件にマッチすることはないと思います。 というのは、json_encodeはデフォルトで/を\/とエスケープするためです。 したがって、preg_replaceはなくても、一応</script>閉じタグ対策はできることになります。 気持ち悪ければ、json_encodeの第2引数JSON_HEX_TAGを指定すると、小なり記号、大なり記号もユニコードエスケープするので、こちらの方がよいと思います。この場合、<script>alert(1);</script> は '\u003Cscript\u003Ealert(1);\u003C\/script\u003E' と変換されます。 以上、ご参考までに。 8 months ago Reply
    Are you sure you want to Yes No
  • amachang ひとし あまの at オーマ株式会社 すみません。 GIF のバリデーションのところは、条件が逆でした。 8 months ago Reply
    Are you sure you want to Yes No
Post Comment
Edit your comment Cancel

ウェブアプリのセキュリティをちゃんと知ろう (毎週のハンズオン勉強会の資料) — Presentation Transcript