カテゴリ「security」の一覧
2010/04/08 カテゴリ : Tech  Google  security 

Webアプリケーション向けの自動セキュリティスキャナ「Skipfish」を試してみました

Skipfish Result
こんにちは、中川です。

先日、GoogleからWebアプリケーション向けの自動セキュリティスキャナ「Skipfish」が公開されたので、社内で利用しているCakePHPのアプリで試してみました。

>>続きを読む

2009/08/28 カテゴリ : Tech  symfony  security 

symfony1.2のCSRF対策について

icon
こんにちは、小川です。
symfony1.2ではsfFormクラスを用いてフォームのレンダリングや入力項目のバリデーションを行います。このsfFormクラスにはCSRF対策も実装されているのはご存じでしょうか。
今回はこのCSRF対策が具体的にどのように行われているかをお話ししたいと思います。

>>続きを読む

2008/11/19 カテゴリ : Tech  security 

ratproxyとwapitiを組み合わせたセキュリティスキャン

icon
以前フリーで使えるセキュリティスキャナ・ツールまとめというエントリを書いたのですが、その続きとして少し高度なスキャンをしてみました。

>>続きを読む

2008/07/07 カテゴリ : Tech  security  RatProxy  Wapiti 

フリーで使えるセキュリティスキャナ・ツールまとめ

icon
セキュリティスキャナについて色々と調べたことがあったので、それについての備忘録の意味も含めたまとめ+アルファです。

>>続きを読む

アシアルPHP書籍情報