共有
  • 記事へのコメント26

    • 注目コメント
    • 新着コメント
    その他
    オーナーコメントを固定しています
    ockeghem
    オーナー ockeghem 日記書いた/タイトルのtypoを修正しました

    2011/12/26 リンク

    その他
    Jxck
    Jxck この「基準は何で、何をするか」という考えは、ようするに「本質を捉える」ってことにつながると思う。どんな場面でも大事だよなぁ。

    2012/01/20 リンク

    その他
    todesking
    todesking SIerっぽい考え方だと思った(偏見)

    2012/01/17 リンク

    その他
    tosebro
    tosebro 「これからは大垣流バリデーションのことを、『パリデーション』と呼ぼう」というエントリかと思った。

    2011/12/30 リンク

    その他
    raimon49
    raimon49 タフなユーザー体験w

    2011/12/28 リンク

    その他
    kits
    kits 「本来セキュリティ目的でするものではない」「セキュリティ上の効果はある」 / 「プログラムを書いたら必ずテストしよう」

    2011/12/28 リンク

    その他
    JULY
    JULY ここに書いている事が理解出来ない人は、Web アプリケーションを作るのはやめましょう、と言いたいぐらいに良文。

    2011/12/28 リンク

    その他
    security_check
    security_check 大垣本を読んで「バリデーションはセキュリティ対策」について検討した - ockeghem(徳丸浩)の日記

    2011/12/27 リンク

    その他
    umiyosh
    umiyosh Sent from my iPhone

    2011/12/26 リンク

    その他
    cubed-l
    cubed-l 「基準は何で、何をするか」これ以上の関心はないな

    2011/12/26 リンク

    その他
    mikage014
    mikage014 なっとく/"プログラムを書いたら必ずテストしよう" "トリッキーな書き方は脆弱性の元なので平明な書き方にしよう"

    2011/12/26 リンク

    その他
    k-holy
    k-holy 「仕様外の入力」のうち通常のブラウザ操作で入力可能かどうかで、アプリケーションが何を返すべきかは変わるだろうし、そこに触れずに「バリデーション」と一括りにするから誤解が生じるのではと思いました

    2011/12/26 リンク

    その他
    rti7743
    rti7743 そろそろwikipedia にバリデーションの記事作って欲しい

    2011/12/26 リンク

    その他
    wasai
    wasai 徳丸さんの記事なので熟読しておく

    2011/12/26 リンク

    その他
    yamamucho
    yamamucho 間違ったサンプルコードを載せてしまうのはある程度は仕方ないと思う。ただ、それが原因で時間を無駄に消費してしまう人は少なからずいると思う。確認重要。

    2011/12/26 リンク

    その他
    fukken
    fukken セッション破棄するとか恐ろしいセキュリティ。きっと核ミサイルの発射スイッチのwebインターフェースとかなんだろう // 少々のコードのミスは仕方ないが、セキュリティの本に簡単すぎるミスがあると信頼度が…

    2011/12/26 リンク

    その他
    kogawam
    kogawam 当たり前のことをこうやって平易に説明するのは面倒で難しいことだと思う。/大垣氏はPHP「を」作る人であって、PHP「で」作る人ではないのかも、と時々思う。

    2011/12/26 リンク

    その他
    t-murachi
    t-murachi サンプルコードをテストしない人って割と多い気もするけど、ここまで説得力を削ぐ bug 満載なのは流石に珍しいかも… (^_^;

    2011/12/26 リンク

    その他
    zorio
    zorio 数値の範囲チェックも間違ってるようだが。

    2011/12/26 リンク

    その他
    MinazukiBakera
    MinazukiBakera 「これは中々タフなユーザー体験です。年齢や郵便番号などをうっかり間違えただけで、ログアウトしてエラー表示されるわけですから。」

    2011/12/26 リンク

    その他
    hiboma
    hiboma 本筋とは関係ないけど「世界の〜」ってprefixつくと太宰メソッド感。

    2011/12/26 リンク

    その他
    rela1470
    rela1470 年齢バリデーションでtrigger_error実装だと!エラーログすごそう。

    2011/12/26 リンク

    その他
    deamu
    deamu “プログラムを書いたら必ずテストしよう”

    2011/12/26 リンク

    その他
    hanageman
    hanageman お茶吹いた "これは中々タフなユーザー体験です。年齢や郵便番号などをうっかり間違えただけで、ログアウトしてエラー表示されるわけです"

    2011/12/26 リンク

    その他
    katzchang
    katzchang 「トリッキーな書き方は脆弱性の元なので平明な書き方にしよう」

    2011/12/26 リンク

    その他
    Cherenkov
    Cherenkov 「範囲チェックのif文は&&ではなく||にすべき」であれ?と思ったけど"範囲外"の確認だからだ

    2011/12/26 リンク

    その他
    Chisei
    Chisei 結局まとめは徳丸本にあるとおり『バリデーションの基準はアプリケーションの仕様。セキュリティ対策になる場合もある。』/徳丸さんのブログでid:ajiyoshiさんの出現頻度高いw

    2011/12/26 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    大垣本を読んで「バリデーションはセキュリティ対策」について検討した - ockeghem(徳丸浩)の日記

    このエントリでは、セキュリティの観点から、バリデーション実装について検討します。大垣さんのを読...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事