セキュリティ対策の実用書に CakePHP の記事
セキュア Web プログラミング Tips 集という本に CakePHP の記事がありました。
中身は比較演算子インジェクションですので有名な話ですが。フレームワークの注目度の高さがうかがえますよね。
注目すべきは、当ブログで何度か話題にしております、壊れた UNICODE 問題に対する解答案が載っていた点です。基本的には他エンコードに変換したのち逆変換をかけることでバイトストリームを正規化するという手法が有効のようです。
他にも IIS + PHP 独特の問題に対する安全策など得るものが多くありました。自分は不勉強でした。
