記事へのコメント6

    • 注目コメント
    • 新着コメント
    nisisinjuku
    nisisinjuku 脆弱性診断でひどい目にでもあったのかな?(邪推

    2023/12/08 リンク

    その他
    syu-m-5151
    syu-m-5151 徳丸先生御本人が登場されてる!!!

    2023/11/14 リンク

    その他
    lifeisadog
    lifeisadog SQLインジェクションしか読んでないけど、対策はプレースホルダで行うのが基本では?(https://www.ipa.go.jp/security/vuln/websecurity/sql.html)。それ以外の何かをやる必要がない、というか、やってはいけない

    2023/11/13 リンク

    その他
    miguchi
    miguchi “資料”

    2023/11/13 リンク

    その他
    turanukimaru
    turanukimaru Railsは良く分からないのだがSQLはプリペアドステートメントなのだろうか?ならばサニタイジングと書くべきではないし手作業でサニタイズしてるんだったらコードは投げ捨てるべきだ。サニタイズは具体性無さすぎる言葉

    2023/11/13 リンク

    その他
    ockeghem
    ockeghem ところどころおかしい。例)OSコマンドインジェクションはエスケープで対策してはいけない。Railsセキュリティガイドを読みましょう https://railsguides.jp/security.html

    2023/11/12 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    安全なウェブサイトの作り方~失敗例~ - goruchan’s blog

    安全なウェブサイトの作り方を読んだので、理解した内容を自分なりにまとめておきます。資料 上記は3章...

    ブックマークしたユーザー

    • heatman2023/12/13 heatman
    • nisisinjuku2023/12/08 nisisinjuku
    • knj29182023/11/23 knj2918
    • unadon722023/11/20 unadon72
    • akishin9992023/11/14 akishin999
    • syu-m-51512023/11/14 syu-m-5151
    • i7see2023/11/13 i7see
    • kazkun2023/11/13 kazkun
    • locke-0092023/11/13 locke-009
    • t_otoda2023/11/13 t_otoda
    • yoshito_sgi2023/11/13 yoshito_sgi
    • hhironyon2023/11/13 hhironyon
    • thaturn2023/11/13 thaturn
    • Econgi2023/11/13 Econgi
    • kayamak12023/11/13 kayamak1
    • okumuraa12023/11/13 okumuraa1
    • lifeisadog2023/11/13 lifeisadog
    • highstone2023/11/13 highstone
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事