3.1 失敗例(SQL インジェクション)3.失敗例前章まで、ウェブアプリケーションにおける脆弱性対策と、ウェブサイトにおける安全性向上のための取り組みを紹介してきました。本章では、ウェブアプリケーションに脆弱性を作りこんでしまった「失敗例」として、SQL インジェクションを考慮できていない実装と、クロスサイト・スクリプティングを考慮でき...
http://www.ipa.go.jp/security/vuln/documents/website_security.pdf - - 2.1 MB