共有
  • 記事へのコメント58

    • 注目コメント
    • 新着コメント
    その他
    extendskick
    extendskick ユーザー認証

    2015/09/17 リンク

    その他
    yoshidashingo
    yoshidashingo saltつきハッシュ+ストレッチングくらいは最低ラインになるのかな

    2014/06/24 リンク

    その他
    wlt
    wlt ストアドプロシージャの利用とデータベースサーバの保護によるパスワード漏洩対策

    2014/01/26 リンク

    その他
    onionskin
    onionskin 運用の前提を知らずに、外から仕様を眺めているだけでは、それが危険なのかどうか分からんので、このあたり口を出しにくいんだよなぁ。

    2013/12/04 リンク

    その他
    beakmark
    beakmark なぁるほど /

    2013/12/01 リンク

    その他
    bigwest
    bigwest パスワード管理について

    2013/11/27 リンク

    その他
    yass
    yass " 攻撃者がアプリケーションサーバに侵入したとしてもユーザーの認証情報にアクセスできなければ、認証情報を奪われる可能性はない / 答えは、ストアドプロシージャの利用とデータベースサーバの保護 "

    2013/11/23 リンク

    その他
    tmatsuu
    tmatsuu 昔ストアドプロシージャで同じように実装しようとして、あーPBKDF2をストアドプロシージャで実装は俺無理って断念したことがある。そこでmysql-mrubyですよ!ところでLDAP認証って入れ物にLDAP使ってるだけで別に意味ないよ

    2013/11/23 リンク

    その他
    tarchan
    tarchan >データベースサーバを配置するネットワークセグメントをインターネットと直接接続してはいけません。理想的には、アクセス手段を厳密に規定して管理系セグメントからのみ接続可能とすべきでしょう。

    2013/11/22 リンク

    その他
    griefworker
    griefworker "RDBMSサーバのストアドプロシージャとファイアウォールの使用を通じて、ユーザーの認証情報を多層防御するウェブアプリケーションが簡単に構成できる"

    2013/11/22 リンク

    その他
    elf
    elf 好みだけど一般的なウェブ界隈でやるのは大変そう(苦笑 #kazuhooku #security #password

    2013/11/22 リンク

    その他
    cubed-l
    cubed-l DB(のストアドファンクション)が認証APIになるのね

    2013/11/22 リンク

    その他
    nilab
    nilab Kazuho's Weblog: パスワードが漏洩しないウェブアプリの作り方 〜 ソルトつきハッシュで満足する前に考えるべきこと

    2013/11/22 リンク

    その他
    kenichiice
    kenichiice 「一般的なウェブアプリケーションにおける答えは、ストアドプロシージャの利用とデータベースサーバの保護にあります」

    2013/11/22 リンク

    その他
    ATKINZ117
    ATKINZ117 最近Webアプリ開発に興味出てきたから気を付ける

    2013/11/21 リンク

    その他
    lesamoureuses
    lesamoureuses “大規模な構成かのように聞こえるかと思いますが、Amazon AWSのRDSを使うと必然的にこの構成になるなど、実は意外と身近なものです”

    2013/11/21 リンク

    その他
    kazuyadesse
    kazuyadesse ( ´ ▽ ` )ノ

    2013/11/21 リンク

    その他
    int128
    int128 LDAPみたいなアクセス制御

    2013/11/21 リンク

    その他
    aibax
    aibax なるほどなるほど。

    2013/11/21 リンク

    その他
    karupanerura
    karupanerura 認証システムは切り離しつつ認証システムへのアクセス権限は認証APIのみに制限するとクライアントの権限を限定出来て安全なので良いよという感じぽい。なるほど。

    2013/11/21 リンク

    その他
    gallu
    gallu なんだろう「しっくりこない」というか「違和感」があった。あとで落ち着いて考察してみませう。

    2013/11/21 リンク

    その他
    hide-K
    hide-K "サーバへの侵入を前提としてアーキテクチャを設計する際には、多層防御の手法が有効" に対してLDAPなど違う技術要素を使って複雑化するのではなく、多くのWebアプリケーション要素の一つであるRDBMSでも簡単に済ませられ

    2013/11/21 リンク

    その他
    cakephper
    cakephper なるほどー

    2013/11/21 リンク

    その他
    hagane
    hagane “実は、本稿で取り上げた問題とその解は、Unixにおいてシャドウパスワードが導入された経緯の変奏曲です。”なるほど。

    2013/11/21 リンク

    その他
    raimon49
    raimon49 認証ロジックをアプリケーションから分離。

    2013/11/21 リンク

    その他
    anakahala
    anakahala カラムに権限付けれるんだ

    2013/11/21 リンク

    その他
    ryskosn
    ryskosn 「注3: 大規模な構成かのように聞こえるかと思いますが、Amazon AWSのRDSを使うと必然的にこの構成になるなど、実は意外と身近なものです」

    2013/11/21 リンク

    その他
    JULY
    JULY 「攻撃者がアプリケーションサーバに侵入したとしてもユーザーの認証情報にアクセスできなければ、認証情報を奪われる可能性はない」それは、この世の中にバグが無い、と言っているのと同じ。

    2013/11/21 リンク

    その他
    arakash
    arakash サーバに侵入されても、認証情報を漏洩させない方法

    2013/11/21 リンク

    その他
    kimutansk
    kimutansk 「本稿で取り上げた問題とその解は、Unixにおいてシャドウパスワードが導入された経緯の変奏曲」。確かにそうですねぇ

    2013/11/21 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスワードが漏洩しないウェブアプリの作り方 〜 ソルトつきハッシュで満足する前に考えるべきこと

    ■■序論 徳丸さんのスライド「いまさら聞けないパスワードの取り扱い方」に見られるように、昨今、ウェブ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事