共有
  • 記事へのコメント5

    • 注目コメント
    • 新着コメント
    その他
    ockeghem
    ockeghem こんなものはセキュリティの基本でも何でもない。入口の検査はアプリケーション要件に合致するかを検査するもので「安全」かどうかは無関係。そして受理したデータは正しく処理する。原理はそれだけ

    2010/05/19 リンク

    その他
    rryu
    トラストバウンダリの中に信頼できないデータがあるって、外側のトラストバウンダリは一体何をやっているんでしょう。

    その他
    MinazukiBakera
    @ockeghemさんが後で書くかも。

    その他
    mumincacao
    入力ちぇっくと出力えすけーぷは別物なのに昨日も入り口で htmlspecialchars() かけてそのまま SQL に埋め込んでるこ~ど見たばっかりなのです(´・ω【みかん

    その他
    masa_matya
    入力チェック: 正しいデータであるか十分チェックする。 出力チェック: 出力先で誤作動なく処理できる出力であることを保証する。アプリ開発だけでなくシステム管理でもこの考え方は必要

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    第28回 あまり語られないセキュリティの基本 ── トラストバウンダリ | gihyo.jp

    何事も基が一番大切です。システム開発/コンピュータプログラミングも同じく基が大切です。基を...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む