Blog

[セキュリティ] Webサイトのセキュリティについて

Webサイトを構築するうえで注意しなければいけないセキュリティ問題には、主に以下のものが挙げられる。 クロスサイトスクリプティング SQL インジェクション パストラバーサル(ディレクトリトラバーサル) コマンドインジェクション セッション...

投稿日付 :

カテゴリー : Security

[htaccess] Basic認証を掛ける

htaccess によってBasic認証を掛ける。 Basic認証を掛けることにより、サイトへアクセスした際に認証ダイアログが表示され、 IDとパスワードの入力が求められるようになる。 Basic認証は下記2ファイルを対でサーバに設置するこ...

投稿日付 :

カテゴリー : System | htaccess

[PHP] マジッククォート対策

php.ini には magic_quotes_gpc という設定項目があり、これが ON になっているとユーザ入力(Get/Post/Cookie)に以下の記号が含まれている場合に、勝手に変換(\でエスケープ)される。(※これをマジックク...

投稿日付 :

カテゴリー : PHP | System