小春网

 找回密码
 注册账号
查看: 618|回复: 1
收起左侧

[IT 交流] webアプリケーション脆弱性について

[复制链接]
发表于 2014-5-1 11:59:35 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册账号

x
セキュリティの専門家ではないけど、外部に公開されたWEBサイトを運営する方に対して、下記のwebアプリ攻撃手法を認識しないといけないと思います。

脆弱性:CSRF
影響:データ登録または更新における利用者が意図しないデータ更新
対策:トークンを利用する

脆弱性:認可の不備
影響:該当のアカウント権限で組み合わせることのできないデータの紐付けができる
対策:データ紐付け時に該当のアカウント権限を検証する

脆弱性:SQLインジェクション
影響:任意のSQLを実行できてしまい、データベース内の非公開情報が閲覧される
対策:パラメータの検証またはプレースホルダを用いた実装にする

脆弱性:ディレクトリトラバーサル
影響:サーバ上のファイルを参照されてしまう
対策:ファイル名を利用者が送信するリクエストパラメーターから取得しない
   ディレクトリ名が含まれないようにパラメータの検証をする

脆弱性:ヘッダインジェクション
影響:スクリプトを付与されたリクエストを実行できる
対策:外部パラメータを入力を使用する場合、入力値のチェックを行う

など。。

参考サイト
IPAセキュア・プログラミング講座
http://www.ipa.go.jp/security/aw ... grammingv2/web.html
http://www.atmarkit.co.jp/ait/articles/0909/01/news158.html

评分

参与人数 1 +44 收起 理由
憨吃迷糊睡 + 44 赞一个

查看全部评分

头像被屏蔽
发表于 2014-5-6 10:39:23 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小春网
常务客服微信
微信订阅号
手机客户端
扫一扫,查看更方便! 快速回复 返回顶部 返回列表