タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

これは微妙とセキュリティに関するkibitakiのブックマーク (2)

  • 簡単にできるWordPressのセキュリティ対策×12 | knowledge / baigie

    ベイジでエンジニアをしている野村です。 ベイジには2012年の新年ともに入社し、WordPressやMovable TypeなどのCMSのカスタマイズなど、サーバーサイドの開発を中心に行っています。今後もそのあたりの情報を発信していきたいと思います。 今回は、WordPressについて。 WordPressはブログシステムというより、もはやCMSといっていいでしょう。インストールなどの設定も簡単、自由にカスタマイズできるプラグインやデザインテーマも豊富、何よりオープンソースで無償、ということで世界中で広く使われています。 このように数多くのメリットがあり、コストパフォーマンスが非常に高いWordPressですが、最近、セキュリティ上の問題を理由に、WordPressの使用を禁止している企業にしばしば出会います。 確かにWordPressは特別セキュアなCMSではありませんが、他の多くのCM

    簡単にできるWordPressのセキュリティ対策×12 | knowledge / baigie
    kibitaki
    kibitaki 2021/08/31
    ほとんどを防ぐことができる??そも攻撃法や事例から入らず対策項目からなので深まらないよね。ログイン関連ばっか/プラグイン入れればいいとか、デフォルトのまま運用して設定入れてない怖い事例とか多発してる
  • サニタイズ/入力値検証/エスケープの考え方 - Qiita

    サニタイズって言うと怖い人たちがやってくるから言わないようにしましょう。 サニタイズは入力値検証もエスケープもなにもかもを含んだ広い意味になってしまったので、うっかり言ってることがい違うと大変です。 入力値検証は、PHPの外からPHPに入ってくる値を検証することです。 外というと主に$_REQUEST/$_GET/$_POST等のリクエストパラメータがイメージされますが、実際はそれ以外にも環境変数、コマンドライン引数、ファイルやデータベースからの読み込みなど、PHP以外からやってくる全てのものを指します。 入力値検証はセキュリティ対策ではない もう入力値検証はセキュリティ対策としてあてにしないようにしようという記事がありますが、「もう」以前に、そもそも入力値検証は根的にセキュリティ対策ではありません。 入力値検証は、『入力値が要件として正しい値か否かをチェックする』機能であって、そこに

    サニタイズ/入力値検証/エスケープの考え方 - Qiita
    kibitaki
    kibitaki 2017/09/04
    ああ、型扱えない子だと偶然とか言うのかな。結局処方でフレームワーク使いましょうとか、異常文字チェックなんて手許の工具入れに常に持っとくレベルを実装コストとかもう頭痛い。けしからんなぁ。
  • 1