このエントリをはてなブックマークに追加このエントリをdel.icio.usに追加このエントリをLivedoor Clipに追加このエントリをYahoo!ブックマークに追加このエントリをFC2ブックマークに追加このエントリをNifty Clipに追加このエントリをPOOKMARK. Airlinesに追加このエントリをBuzzurl(バザール)に追加このエントリをChoixに追加このエントリをnewsingに追加

セキュリティ対策の実用書に CakePHP の記事

セキュア Web プログラミング Tips 集という本に CakePHP の記事がありました。

中身は比較演算子インジェクションですので有名な話ですが。フレームワークの注目度の高さがうかがえますよね。

注目すべきは、当ブログで何度か話題にしております、壊れた UNICODE 問題に対する解答案が載っていた点です。基本的には他エンコードに変換したのち逆変換をかけることでバイトストリームを正規化するという手法が有効のようです。

他にも IIS + PHP 独特の問題に対する安全策など得るものが多くありました。自分は不勉強でした。


back to top