[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01153] Re: IPA 「セキュアな Web サーバーの構築と運用に関するコンテンツ」
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:01153] Re: IPA 「セキュアな Web サーバーの構築と運用に関するコンテンツ」
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Wed, 27 Mar 2002 13:23:16 +0900
こんにちは、伊原です。
Akira Ryowa さんは書きました:
>6. Webアプリケーションのセキュア化における留意点
>6.3.1 動的コンテンツ
>
>のところとか、最近巷で話題の CSS 脆弱性等、クライアントへの出力値に対す
>るチェックが必要な部分の解説もないみたいですね。
そういう意味では、あのドキュメントって最近作られたものではないのかも
しれませんね。読んでてちょっとそんな気がしました...
>#コンテンツ納入会社を並べてみるとなんとなく傾向とかあるのかなぁとか思っ
>#てみたりして。
あれ?納入会社って書いてありましたっけ?
>こういうコンテンツには、最近のセキュリティ誌以上のレベルは求めたくなって
>しまうところなんですが。
最近のセキュリティ誌の内容が合っているか?という問題もあったして...
#port139 のコンテンツもそろそろ修正/修復しないといかんなぁ。
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/