記事へのコメント59

    • 注目コメント
    • 新着コメント
    rna
    rna CSRFってここで言うような「入力チェック」で防げるか?

    2013/04/15 リンク

    その他
    kuracom
    kuracom 旧URLの時のブコメ→ http://b.hatena.ne.jp/entry/techblog.yahoo.co.jp/cat207/security/post_40/

    2013/04/12 リンク

    その他
    towaduki
    towaduki 入力チェック

    2012/05/30 リンク

    その他
    meganii
    meganii バリデーションについて

    2011/06/29 リンク

    その他
    aoe-tk
    aoe-tk 大切な基本が良くまとまっている

    2011/04/18 リンク

    その他
    glat_design
    glat_design データのバリデーションに万全を期せよ、という話

    2011/04/08 リンク

    その他
    tayutaedomo
    tayutaedomo システム開発で日頃気を付けている事とは言え、自分の理解を見直すよい機会を与えてもらえた記事でした。

    2011/04/01 リンク

    その他
    gogoco
    gogoco メモ

    2011/04/01 リンク

    その他
    plasticscafe
    plasticscafe なるほど(`・ω・´)

    2011/03/31 リンク

    その他
    yosuke13
    yosuke13 ホワイトボックス・ブラックボックス

    2011/03/28 リンク

    その他
    ether70
    ether70 ヤフーにおけるインプットバリデーション「何も信じるな」 (Yahoo! JAPAN Tech Blog)

    2011/03/27 リンク

    その他
    manji6
    manji6 これは重要だ。

    2011/03/25 リンク

    その他
    XIAORING
    XIAORING input validation yahoo

    2011/03/25 リンク

    その他
    ippai_attena
    ippai_attena 「入力されるものは、何も信じてはいけません。あなたの開発するシステムは、あなた以外が守ることはできません。すべてに対して憶病になり、疑いを持ち、あらゆるものを心配してください。」

    2011/03/25 リンク

    その他
    ghostbass
    ghostbass 後で

    2011/03/24 リンク

    その他
    kamei_rio
    kamei_rio __〆のヮの<何も信じるな!

    2011/03/24 リンク

    その他
    Barak
    Barak Yahoo! JAPANはアルファ・コンプレックスだったのでs(ZAPZAPZAP/(マジレスすると、Paranoid Securityなんだから、このくらいは「ふつー」)

    2011/03/24 リンク

    その他
    rti7743
    rti7743 これらが正しくされているかのチェックに利用しているツールを知りたいな。parosのような辞書ベースの攻撃とか静的解析みたいなソースコードサイドからの確認もしてんのかなー

    2011/03/24 リンク

    その他
    bugcloud
    bugcloud 最初の一文で読みたくなくなった

    2011/03/24 リンク

    その他
    stealthinu
    stealthinu Yahooではどのように入力のバリデーションをしているか。デコード後もチェック。基本、ホワイトリスト方式。リダイレクト先の確認。などなど、チェックすべき点が網羅されてる。これは勉強になる。

    2011/03/24 リンク

    その他
    sasahira
    sasahira これはひどい

    2011/03/24 リンク

    その他
    lanius
    lanius 入力検証のチェックリスト。

    2011/03/24 リンク

    その他
    kobamix
    kobamix バリデーション

    2011/03/24 リンク

    その他
    waribashi
    waribashi インプットバリデーション「何も信じるな」

    2011/03/24 リンク

    その他
    nyop
    nyop これ好き。

    2011/03/24 リンク

    その他
    mi1kman
    mi1kman ヤフーの「R&D統括本部 開発推進室 セキュリティプラットフォーム技術 セキュリティスペシャリスト」でコレ。本当に害悪なので他所に広めないで欲しい。「何も信じない」と心の中、ヤフーの中だけで思ってて欲しい。

    2011/03/24 リンク

    その他
    SasakiTakahiro
    SasakiTakahiro 入力されるものは、何も信じてはいけません。

    2011/03/24 リンク

    その他
    ktakeda47
    ktakeda47 "ヤフーにおけるインプットバリデーション「何も信じるな」"

    2011/03/24 リンク

    その他
    syanbi
    syanbi Webサービスを表に出して利用できるってことは、コート一枚で中身は全裸で街を歩いてるのと同じだしな。カッターでコートを引き裂かれたらお縄になっちまう

    2011/03/24 リンク

    その他
    akitsukada
    akitsukada 併せて読みたい => http://bit.ly/hyVB7i http://bit.ly/hBYFXp http://bit.ly/dMTJCC http://bit.ly/fhgBZi@ockeghem氏)

    2011/03/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ヤフーにおけるインプットバリデーション「何も信じるな」 (Yahoo! JAPAN Tech Blog)

    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログ...

    ブックマークしたユーザー

    • techtech05212023/10/19 techtech0521
    • nagaitakeyuki2020/05/16 nagaitakeyuki
    • yaaamaaaguuu2016/05/16 yaaamaaaguuu
    • m_alice022016/05/16 m_alice02
    • rch8502015/03/16 rch850
    • masayoshinym2014/11/07 masayoshinym
    • ni66ling2014/09/08 ni66ling
    • sekilberg2014/07/15 sekilberg
    • hylom2013/10/15 hylom
    • nemusg2013/08/02 nemusg
    • donotthinkfeel2013/05/13 donotthinkfeel
    • rna2013/04/15 rna
    • kuracom2013/04/12 kuracom
    • towaduki2012/05/30 towaduki
    • nakamu_m2012/05/25 nakamu_m
    • USAGI-WRP2012/01/31 USAGI-WRP
    • kamatamadai2011/11/06 kamatamadai
    • meganii2011/06/29 meganii
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事