SSブログ

Cookieを利用したSQLインジェクション攻撃 [アーキテクト]

Cookieを利用した新手のSQLインジェクション攻撃

進化したSQLインジェクション攻撃はIDS/IPSで検知できない場合もあるそうです。
システム管理者は記事で紹介している確認をしたほうがよさそうですね。(でも大変そう・・・・)

自分たちでサービスを提供するようになったら、こうした対応にも追われるんだ~と他人事ではなくなりました。まして大規模なサービスになっていたらと考えるとおそろしい。
セキュアなWebアプリケーション開発

セキュアなWebアプリケーション開発

  • 作者: ジェフ フォリスタル
  • 出版社/メーカー: ソフトバンククリエイティブ
  • 発売日: 2002/08
  • メディア: 単行本






nice!(0)  コメント(0)  トラックバック(0) 
共通テーマ:仕事

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。