共有
  • 記事へのコメント19

    • 注目コメント
    • 新着コメント
    その他
    szks
    szks MSの言うトラストバウンダリには断絶があってはならないのに対し、大垣氏の言うトラストバウンダリは積極的な断絶を求めるので、全然別物の概念なのだろう。どっちがより一般的なのかは暇なときに調べてみる。

    2013/04/18 リンク

    その他
    AmaiSaeta
    AmaiSaeta DBのデータは信用できない→DBへデータを格納したプログラムは信用できない→それを書いた奴は信用できない→そもそも自分が書いた物も信用できない→全て信用できない→自らを信用する事は出来るか←突然の哲学!!

    2013/04/16 リンク

    その他
    calpo
    calpo "私は大垣さんの記事の熱心な読者なので" "私は大垣さんの記事の熱心な読者なので"

    2013/04/16 リンク

    その他
    itochan
    itochan データベースのデータって、自分自身(プログラム)が保存したものはもちろん信頼でき、それ以外はデータベースという名の「入力」な気がする。 信用と信頼、入力とデータ、内外の別を明確に定義しないと変。

    2013/04/16 リンク

    その他
    ka-ka_xyz
    ka-ka_xyz この辺は「データは不浄でありサニタイズされるべきである」派と「へっぽこアプリを吊るせ」派の宗教戦そ・・・じゃないなセキュリティ的にはとっくの昔に決着ついてるし。

    2013/04/15 リンク

    その他
    jt_noSke
    jt_noSke ふーむ

    2013/04/15 リンク

    その他
    mumincacao
    mumincacao PHP 技術者認定の問題のはずなのに覆面作者さんの考えてることを想像する国語の問題みたいなことに・・・ (・ω・;【みかん

    2013/04/15 リンク

    その他
    rryu
    rryu セカンドオーダーSQLインジェクションの可能性を考慮するということは同一アプリ内の別のルーチンすら信頼しないということで、ぶっちゃけ自分で書いたコードしか信頼しないということだよねえ。

    2013/04/15 リンク

    その他
    iakio
    iakio "信用できる","SQLを正しく呼び出す"を定義しないとかみ合わないと思う

    2013/04/15 リンク

    その他
    k-holy
    k-holy "データベースのデータは信頼してよい"の意図するところは(だからエスケープの必要はない)だったのでは

    2013/04/15 リンク

    その他
    asuka0801
    asuka0801 マスターデータを人力でいれてるせいでDBの中身がまるで信用出来ないシステムもなくはないのよね

    2013/04/15 リンク

    その他
    yhakusyaku
    yhakusyaku データベースのデータを信用してはいけないか? - 徳丸浩のtumblr

    2013/04/15 リンク

    その他
    takhasegawa
    takhasegawa 2番だと思った。「出力」の定義にもよるけど

    2013/04/15 リンク

    その他
    escape_artist
    escape_artist バトルの匂いがするよ

    2013/04/15 リンク

    その他
    terazzo
    terazzo 誰も信じないルールなら、内部で生成したもの以外はHTMLをデータとして扱うのは止めた方がいいだろうね。

    2013/04/15 リンク

    その他
    gikazigo
    gikazigo データベースのデータを信用してはいけないか? - 徳丸浩のtumblr

    2013/04/15 リンク

    その他
    y-Aki
    y-Aki 2番じゃないのー^^;

    2013/04/15 リンク

    その他
    koyhoge
    koyhoge たったこれだけの問題からここまで論を広げることができる徳丸さんには認定大垣ウォッチャーの称号を与えたいw

    2013/04/15 リンク

    その他
    ockeghem
    ockeghem 日記書いた

    2013/04/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    データベースのデータを信用してはいけないか?

    ネットを見ていたら「問題集 : PHP技術者認定・初級」というのを見つけました。 【セキュリティ対策】 ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事