記事へのコメント29

    • 注目コメント
    • 新着コメント
    lamich
    lamich $token = md5(uniqid(rand(), true));

    2011/10/13 リンク

    その他
    rskmt346
    rskmt346 セキュリティ対策2

    2010/02/17 リンク

    その他
    drumsco
    drumsco 入力値は疑え。

    2009/06/17 リンク

    その他
    hikarisystem
    hikarisystem PHP開発者が身につける必要のあるセキュアプログラミングの習慣

    2009/04/15 リンク

    その他
    rafbm
    rafbm コメント欄参照。http://d.hatena.ne.jp/ockeghem/20081101/p1

    2008/12/12 リンク

    その他
    yuichiro0526
    yuichiro0526 []

    2008/11/30 リンク

    その他
    hiro_y
    hiro_y PHPに限らずwebアプリを作る際の心構えとして。

    2008/11/16 リンク

    その他
    pitworks
    pitworks http://d.hatena.ne.jp/ockeghem/20081101/p1

    2008/11/05 リンク

    その他
    HolyGrail
    HolyGrail 無言ブクマはみんな反面教師ブクマなんだよ、きっと。

    2008/11/04 リンク

    その他
    ndiy103
    ndiy103 セキュアなPHPアプリケーションを作成するための習慣。セキュリティ、Security、XSS、CSRF、セッション管理、クロスサイト、検査。

    2008/11/03 リンク

    その他
    jukuin2000
    jukuin2000 うちのセキュリティガイドラインの方がまだいい。

    2008/11/03 リンク

    その他
    nilnil
    nilnil この記事の作者は米国人であり、記事とその反応を読む限りSecure Web codingの議論は日本の方が進んでいるように思える。PHPうんぬんするより前にまずhttp://www.ipa.go.jp/security/vuln/documents/website_security_en.pdfの海外展開急げ。

    2008/11/02 リンク

    その他
    boyasan
    boyasan こんなもん完全にあとで読むほかない。連休中に読むか!!

    2008/11/02 リンク

    その他
    ya--mada
    ya--mada そんなにいけてないのか!後で読む

    2008/11/02 リンク

    その他
    send
    send これをまともにベストプラクティスだとか捉える奴は、セキュアな PHP アプリケーションは作れない

    2008/11/02 リンク

    その他
    pochi-p
    pochi-p 参考になった気がするのだけども、何か問題と対策(というよりソースリスト)の紐付けがおかしい気がする。 / ああ、数値のエスケープってやはりアレじゃおかしかったんですね↓ockeghemさん

    2008/11/02 リンク

    その他
    m_nagase
    m_nagase 一応頭の片隅に。

    2008/11/01 リンク

    その他
    hitbook
    hitbook 感心

    2008/11/01 リンク

    その他
    at_yasu
    at_yasu

    2008/11/01 リンク

    その他
    ockeghem
    ockeghem ケータイで読んでいるが、古い考え方だし、色々微妙。後でよく調べる/調べた。信じられないほど問題が多い。問題が多すぎて、はてブコメントでは書ききれない/日記書いた http://d.hatena.ne.jp/ockeghem/20081101/p1

    2008/11/01 リンク

    その他
    rrtfgbhu
    rrtfgbhu PHPプログラミングするときに参考になりそう

    2008/11/01 リンク

    その他
    yura_saito
    yura_saito PHPせセキュリティはけっこう大変…いんじぇくしょんめ!

    2008/11/01 リンク

    その他
    TakiTake
    TakiTake disられまくり

    2008/11/01 リンク

    その他
    f-shin
    f-shin ちゃんと読まないとわかりにくいね。「習慣」という言い方はとても良いな。

    2008/11/01 リンク

    その他
    ka-wara
    ka-wara 『2008年4月、クエリー・ストリングの中に SQL の列の名前が使用されていたことによって、米国のある州の刑務局から機密データが流出してしまいました』

    2008/11/01 リンク

    その他
    makiton
    makiton すばらしいです。

    2008/11/01 リンク

    その他
    ahmok
    ahmok 併読 http://d.hatena.ne.jp/ockeghem/20081101/p1

    2008/11/01 リンク

    その他
    al001
    al001 これを書いてる記事は意外に少ない。> セッションを保護する / レン鯖でセッションの保存場所がデフォだと漏れますよ。

    2008/11/01 リンク

    その他
    makotoworld
    makotoworld えがい人はこれを見て学ぼう

    2008/10/31 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    IBM Developer

    IBM Developer is your one-stop location for getting hands-on training and learning in-demand skil...

    ブックマークしたユーザー

    • hatecafe2014/12/22 hatecafe
    • kamihr2014/03/06 kamihr
    • tajima_taso2013/11/19 tajima_taso
    • t-tsuruoka2013/07/29 t-tsuruoka
    • sisidovski2012/07/24 sisidovski
    • arerreee2012/07/24 arerreee
    • hiroaki09162012/05/29 hiroaki0916
    • seidai32012/01/02 seidai3
    • lamich2011/10/13 lamich
    • macchanng2011/10/13 macchanng
    • tomstay2011/03/18 tomstay
    • wakuworks2011/02/27 wakuworks
    • y_guriko2010/11/29 y_guriko
    • sakef2010/11/11 sakef
    • rinta2212010/11/11 rinta221
    • bluesiser2010/10/12 bluesiser
    • nishiking2010/10/11 nishiking
    • rieux2010/08/27 rieux
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事