タグ

ブックマーク / qiita.com/tomochan154 (2)

  • スクリプトインジェクション入門 - Qiita

    はじめに 今回の記事は PHP を想定しています。 PHP は WEB サイトで最も使われていて、初心者がとっつきやすく、セキュリティーホールのあるシステムを最も多く生み出し続けている言語ですよね( ̄▽ ̄;) そこで WEB プログラミングの初心者の方をターゲットに、出来るかぎり分かりやすく書いてみます。 というのは建前で、今週末にある PHP セキュリティのお勉強会の予習です。 記事の内容を他人の公開サーバーで試すと犯罪になる場合もあるので注意してね。 セキュリティを確保するにはシステムのアップデートが欠かせませんが、PHP は後方互換性に乏しく、バージョンアップが高コストなため、問題のあるバージョンのまま放置されたシステムになりやすく危険な言語だと思っています。 これは Ruby も同じで、私が言語を選べるなら、どちらも使いません。 堅い言語なら Java か C#(ASP.NET)、

    スクリプトインジェクション入門 - Qiita
  • JavaScriptのみで構築するWebサイト - Qiita

    仕事相談が来た! 2000年作成の古いWebサイトをリニューアルしたい VB6の管理ツールとPHPPerlが混在するシステム サイトで使用するデータの元ネタはAccess MDBファイルで管理 現状10万/1日アクセス、たまにアクセスが集中(10倍超)することがある サイトが共用サーバーにあり、たびたびテンポ(503)ったりしている キャッシュサーバーを導入したけどそれでもエラーが発生する なんでこんなになるまで、放っておいたのよ(;´д`) お客さんの要求 エラーが起こらないようにして(ですよねー) Webサーバーとキャッシュサーバーはこのままいくよ(えっ) 新しい切り口の検索機能を追加したい PCとスマホに対応してね(スマホ持ってない・・・) セキュリティホールをなんとかして(数十カ所のXSS脆弱性) 15~30日に1回の頻度でサイトのデータを更新する予定だよ なんでサーバーを増

    JavaScriptのみで構築するWebサイト - Qiita
  • 1