Webã¢ããªã±ã¼ã·ã§ã³ãã¡ã¤ã¢ã¦ã©ã¼ã«
ã¢ããªã±ã¼ã·ã§ã³å±¤ã®ãã¼ã¿ã§ãã£ã«ã¿ãªã³ã°ãå¯è½ãªãã¡ã¤ã¢ã¦ã©ã¼ã«ã
CookieãHTTPãããã³ã«ãHTTPããããããã£ã®å
容ããã§ãã¯ããSQLã¤ã³ã¸ã§ã¯ã·ã§ã³ããXSSã«ããæ»æãé²ããã¨ãå¯è½ããªãã¼ã¹ãããã·ã¨ãã¦åä½ããããã¼ããã©ã³ãµãSSLã¢ã¯ã»ã©ã¬ã¼ã¿ãå
èµããã¢ããããã
æ©è½
- æ»æã®é®æ
- ã¢ããªã±ã¼ã·ã§ã³å±¤ã®ãã¼ã¿(Cookieã®å¤ãPOSTãã¼ã¿ã®å¤)ã§ãã£ã«ã¿ãªã³ã°ãå¯è½ã
çæç¹
- ãã§ãã¯å
容
- å©ç¨è ãè¨å®ããå¿ è¦ãããã
- ããã©ã¼ãã³ã¹
- æ¿ããéããããã
å¼±ç¹
- æå·å
- æå·åããããã±ããã¯ç£è¦ã§ããªãã復å·å¾ã«ãã§ãã¯ããå¿ è¦æãã
ã
ã
åè:@IT - Webアプリケーションファイアウォールによる防御