エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
(Last Updated On: 2018年8月13日)PHPに簡易WAF機能を追加するのは簡単です。今すぐできます。同じ考え... (Last Updated On: 2018年8月13日)PHPに簡易WAF機能を追加するのは簡単です。今すぐできます。同じ考え方で他の言語でも実装可能ですし、Apacheのmod_rewirteを使って実装、iptablesのstringモジュールなどを使っても実装できます。 ここで紹介するWAFは簡単な仕様ですが、本格的に拡張することも可能です。 簡易WAFの仕様 Webの一部を除き入力基本的には全てテキストです。攻撃によく利用される文字を除外することにより簡易WAFを実装します。 $_POST、$_GET、$_COOKIEは全てテキストだと仮定しバリデーションを行う(バイナリは無い) テキストの制御文字を検出する 検出する制御文字の例外は”\n”,”\r”,”\t”とする 文字エンコーディングチェックをする(UTF-8のみ) $_SERVER[‘HTTP_*’]も対象とする たったコ