タグ

webserviceとsecurityに関するmollifierのブックマーク (2)

  • クラウド型Web脆弱性診断ツール「VAddy」

    今日から使えるクラウド型 Web脆弱性診断ツール Webアプリケーションの脆弱性診断を 社内で実施しませんか? VAddyならセキュリティ専門家以外の方も 脆弱性診断ができます。 1週間無料トライアルではじめる オンライン個別相談会 実施中!

    クラウド型Web脆弱性診断ツール「VAddy」
  • Google Groupsを使う時はスパムとメールアドレス収集に注意 (Kanasansoft Web Lab.)

    スパムが送信される。 『メッセージの投稿をメンバーのみ』に変更。 新規メンバーからスパムが送信される。 『全てのメッセージを管理対象とし承認されるまで表示されない』ようにする。 『新規メンバーからのメッセージを管理対象とし承認されるまで表示されない』ようにする。 この時点で管理作業が少々面倒になってきます。 しかも、メールアドレスが収拾されてしまう問題が残っています。 実は、ディスカッション内に含まれるメールアドレスは、表示する時にはCAPTCHAによる認証が必要ではありますが、参加メンバーではない第三者による閲覧が可能です。 (今は直っているかどうかわかりませんが、『ページ編集のお知らせをディスカッションへ投稿した際にそれに返信があるとCAPTCHA不要でメールアドレスが表示される』不具合もありました。) スパムが送信される以前にやっておきたい設定があります。 グループを新設した時点でで

    mollifier
    mollifier 2009/03/08
    スパム対策用のGoogle Groupsの設定例。参考になる
  • 1