2017年10月8日,
著名なPHPアプリケーションでも脆弱性を狙った攻撃が絶えません。徳丸さんは
今回の講演では,
多くの脆弱性は外部からの入力が原因
はじめに,
CVEは個別ソフトウェアの具体的な脆弱性を識別する番号です。CVEの例として,
CWEはSQLインジェクション
またJPCERTのJava セキュアコーディングスタンダード
典型的な脆弱性と信頼境界の関係
プログラムソースや設定ファイル,
一方で,
続いて,
理想は,脆弱性がないことが一目で分かること
では,
どんな値でも安全に使える方法があるものとして,
徳丸さんは,
そして,
ただし,