2008/12/15 月曜日

PHPでのセキュリティ施策

Filed under: セキュリティ — ne-zu @ 23:31:17 このエントリをはてなブックマークに追加

PHPでのセキュリティ施策についてのメモ - Liner Note

これはいいまとめ。絵付きでわかりやすいです。
これを見て復習しておこう。。

2008/12/11 木曜日

セキュリティ上の問題でPHP 5.2.7の配布中止

Filed under: セキュリティ — ne-zu @ 23:49:15 このエントリをはてなブックマークに追加

セキュリティ上の問題で:PHP 5.2.7の配布中止、当面は現バージョンで - ITmedia エンタープライズ

magic_quotes_gpcが有効になっている設定でセキュリティ問題が発生することが分かった。PHP Groupは、この問題に対処するPHP 5.2.8がリリースされるまで、PHP 5.2.6を使うようユーザーに呼び掛けている。

ということらしいですので、5.2.7は使わない方向で。

2008/10/23 木曜日

問題:間違った自動ログイン処理

Filed under: セキュリティ — ne-zu @ 23:03:00 このエントリをはてなブックマークに追加

問題:間違った自動ログイン処理

セレンディピティはそんな実装になってたのですねえ。。
まあ最悪パスワードを平文で組み込むのはアレだよなあ、と思いました!

2008/8/22 金曜日

basic認証を特定のディレクトリだけ解除

Filed under: セキュリティ, Apache — ne-zu @ 19:14:32 このエントリをはてなブックマークに追加

わすれないように. - basic認証を特定のディレクトリだけ解除する方法

公開前の仮upサイトでbasic認証を使っていて、非公開エリアでphp等によるbasic認証を使用している場合 、.htaccessの認証とphpの認証で干渉し合って永久にログイン出来な

なるほど、確かにそうなりますよね。やったことないので想像つかなかった。

特定のディレクトリ下だけ、認証を解除するには、

Satisfy Any

と、解除したいディレクトリの.htaccessに書いておけばよいらしいです。ふむふむ。

2008/6/9 月曜日

PHP脆弱性リスト

Filed under: セキュリティ — ne-zu @ 23:09:28 このエントリをはてなブックマークに追加

PHP/脆弱性リスト/メモ - yohgaki’s wiki

修正できない(されない)脆弱性」「修正されていない脆弱性」を記載されたページです。
勉強になります!

Powered by PHP-SeeD and WordPress ME