自動更新

並べ替え:新着順

メニューを開く

セキュリティは最優先。XSSやSQLインジェクションから守る対策を。 #PHPセキュリティ

ユアスク/システム開発会社が運営するプログラミングスクール@yoursc_minna

メニューを開く

なるほどね〜 Content-Type指定できるからブラウザでMIME sniffingされた時に意図しない形でファイルが解釈されてXSSが成功するってことね 対策としてはサーバー側でのContent-Typeの指定、MIME sniffingの無効化、ファイルの配信を行うドメインを分離するのが良いのね blog.flatt.tech/entry/content_…

メニューを開く

oEmbed公式がレポジトリのjsonファイルにregistry追加よりも、discoveryの方法を利用しろって言ってるけど、wordpressなど大概のサイトではXSS対策でregistry登録しないとoEmbedしてくれないってどういうことだってばよ

ないつぅー@E6Wh4

メニューを開く

なので、添付ファイルによるXSSの一般化された対策として示すには、読み手にそこまでの理解を求めるということで少し難しいという話を徳丸本のレビュー時にレビュアー陣でしました。

Yosuke HASEGAWA@hasegawayosuke

メニューを開く

「最も望ましい対策として、親のドメインを含め完全に分離がなされたファイル配信用のサンドボックスドメインを用意することが挙げられます。」 原理上はそうなんだけど、実際はそこまで単純化するのが難しいということで、XSSへの対策としての添付ファイルのドメイン分離は徳丸本でも見送った

Yosuke HASEGAWA@hasegawayosuke

メニューを開く

返信先:@kimukou2628まあその手の誤操作狙いとかでなんとか騙そうみたいなアプローチでしょうねえ…… 歴史的にはXSSとかがそういうやつですが。この辺も対策が進んで強烈なやつはなかなか見なくなりましたけども

なぎせ ゆうき@nagise

メニューを開く

サーバーの「XSS対策」をOFFにすることで解決しました! JavaScriptがなんかよくないらしい。

はなりん@主婦ゲーマー@hanarinblog

ワードプレスのポチップ、「ブロック読み込みエラー: 返答が正しい JSON レスポンスではありません」と出る。 調べたところ、一度削除して入れ直したら治ったという書き込みがありまして。 で、削除したら今度は新規プラグイン検索ができなくなった!何を入力してもまっしろ💦 もおおおぉぉ😫

はなりん@主婦ゲーマー@hanarinblog

メニューを開く

XSSの説明から具体的な対策まで、IPAのサイトはホント助かる ipa.go.jp/security/vuln/…

偽のMOSFETを掴まされた河豚@imenihsaa0

メニューを開く

あとセキュリティもなー。 定番の対策は対応済みだけど、念の為にもxssとsqlインジェクションはちゃんと確認する必要もあるわ…。 あとトークン弄ってcsrf対策が効いてるかも

雪乃/uno@夏は苦手@ayaka_PBW

メニューを開く

最新のWebアプリケーションセキュリティのベストプラクティスをチェックしよう!🛡️ 1. 定期的なアップデート✨ 2. 多要素認証🔐 3. 入力値のバリデーション🕵️‍♂️ 4. XSS/SQLi対策🧩 #セキュリティ #Web開発 #プログラミング

てっくたいむ君@色々やってます@tech_time555

メニューを開く

XSS対策として、AWS WAFのAdmin protectionでカバー #secjaws #secjaws33 #jawsug

hirokazu007@hirokazu0021

メニューを開く

ChatGptにDOM Based XSS対策を指示したら、以下でHTMLエスケープしていて、 x = $('<div>').text(text).html() バニラJSで書いたら以下だなと思い p = document.createElement('p') p.textContent = text x = p.innerHTML ChatGptに簡略化を依頼したら以下を提示された。なるほどねぇ… x = new…

徳丸 浩@ockeghem

メニューを開く

もしかして、 弊学寮の点呼システムの脆弱性って、 フォームで特殊文字をエスケープしてなくて、XSSとかCSRF対策ができてなくて、 SQLInjectionとか、 トークン定義してないとかは 流石に無いよね。。?

Pranaria@pranaria9

メニューを開く

Webアプリケーションセキュリティの最新ベストプラクティスをシェア!🔥 セキュアなコード、XSS対策、CSP実装など。ユーザーのデータを守るため、常に最新の知識をアップデートしよう!🔒 #WebSecurity #セキュリティ #プログラミング

てっくたいむ君@色々やってます@tech_time555

メニューを開く

コンタクトフォームの自作PHPできたあああ! OHA!で試しに実装_(┐「ε:)_ ・送信先メールアドレスは外部ファイルに設置 ・XSS攻撃対策 ・htmlspecialchars() 関数使う ・あとベーシック認証かけてみた 自作したけどセキュリティ対策不安だから プラグインやPHP工房使うと良き🤣 #デイトラ #WEB制作 pic.twitter.com/dUb5q8DhQ8

あんこ⌘Python&Web制作&ドローン⌘@mm_riho0924

メニューを開く

フレームワークは、おすすめしている派ですね…ベタ打ちした経験もありますけど、便利・早いというのもありますが、SQLインジェクションやXSSとかのセキュリティ対策考えると、SQLベタ打ちは怖すぎて出来なくなったりした

あっき@Web Service Creator@AkkiCreate

私はPHPとMysqlとjavascriptしか使えない。すべてベタ打ちです。みんなフレームワークとかよく言ってるけど私はちんぷんかんぷんです。フレームワーク使わないのって珍しいのでしょうか?よくわからない😕

ぷらむらいす@個人開発者?@question_false

トレンド11:11更新

  1. 1

    エンタメ

    東宝芸能

    • 星風まどか
    • まどち
    • トップ娘役
    • まどかちゃん
  2. 2

    スポーツ

    大谷ホームラン

    • オオタニサーン
    • 大谷15号
  3. 3

    アニメ・ゲーム

    オクトパストラベラー2

    • オクトパストラベラー
    • オクトラ2
    • オクトラ
    • ゲームパス
    • 無料アプデ
    • Xbox
  4. 4

    ITビジネス

    盛りすぎチャレンジ

    • 日本全国
    • 47都道府県
    • ローソン
    • 都道府県
  5. 5

    ツユ曲削除

    • デモーニッシュ
    • ツユ曲
    • 著作権料
    • Aコース
    • プロセカ
  6. 6

    エンタメ

    野党は批判ばかり

    • ラサール石井
    • ガースー
    • 保険適用
    • 不妊治療
    • 国会中継
  7. 7

    天使にラブソングを2

    • ウーピー・ゴールドバーグ
    • View
    • 天使にラブソングを
    • キャスト
  8. 8

    ニュース

    M4.7

    • 千葉県東方沖
    • 震度3
    • 津波の心配はありません
    • 地震情報
    • 震源の深さ
    • 最大震度3
    • 地震の規模
    • 津波の心配なし
  9. 9

    スポーツ

    15号

    • スキーンズ
    • バックスクリーン
    • 大谷翔平
    • 160キロ
    • 大谷のホームラン
    • 100マイル
    • 大谷翔平選手
    • ホームラン
    • 大谷さんが
    • ホームラン?
  10. 10

    幸田もも子

    • 別冊マーガレット
    • 渡邉美穂
    • 映画化決定
20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ