[過去ログ] Jane Style (Windows版) Part188 (1002レス)
上下前次1-新
抽出解除 必死チェッカー(本家) (べ) 自ID レス栞 あぼーん
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
657(4): 名無しさん@お腹いっぱい。 [sage] 2022/04/09(土)08:20 ID:+rAZ5tlk0(1/3)
>>655
4.21 広告除去 0020B40E 72 → EB
4.22 広告除去 0020B40E 72 → EB ( 4.21 と同じアドレス )
4.23 広告除去 0020B40E 72 → EB ( 4.21 と同じアドレス )
661: 名無しさん@お腹いっぱい。 [sage] 2022/04/09(土)08:42 ID:+rAZ5tlk0(2/3)
>>658 文法の裏をかくのがインジェクション系のぜい弱性で,テキスト形式のインタフェースには必ずついて回
そこで,それぞれの文法の規則にしたがってプログラム中でエスケープ処理を実施する必要がある。
これはセキュリティ上の必要性というよりは,インタフェースを利用する際の基本要件と言ってよい。.
エスケープ処理の漏れは,ぜい弱性というよりは単純なバグ(構文エラー)と呼んでよい。
そのバグの出方の一つとして,セキュリティ上の問題,つまりぜい弱性となって現れるだけのことである。
インジェクション系ぜい弱性は,テキスト・インタフェースを利用する際の不備に起因する単純なバグではあるが,
これらが原因となって,セッション・ハイジャックやデータ漏えい,改ざんなど,様々なセキュリティ上の問題が発生している。
https://xtech.nikkei.com/it/article/COLUMN/20070401/267074/
669: 名無しさん@お腹いっぱい。 [sage] 2022/04/09(土)09:11 ID:+rAZ5tlk0(3/3)
絵文字表示なぞ不可でも構わん人達も居るのだが・・・
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 2.121s*