知識がないので、レンタルのフォームメールを検討中です。 フォームメール使用の際のセキュリティー対策として 1)SSL回線使用 2)クロスサイトスクリプティング対策 が必要だと知りました。 しっかりとしたセキュリティー
まだあまり知識がありませんが、仕事でWebサーバ(ホームページ)の管理をしています。 最近、ホームページ内に掲示板を設けたのですが、クロスサイトスクリプティング対策が必要であると 同僚に言われました。 検索で出てきた
SQLインジェクション及びクロスサイトスクリプティング対策について
ましたので、お尋ねしたく投稿させて頂きます。 PEARなどを使わずに、平でSQL文を発行して表示しているのですが… SQLインジェクション対策・クロスサイトスクリプティング対策として以下の4つに気を付けています。 1.
スパイウェアをブログに貼り付けられたというのを読みました。具体的なスパイウェアの名前はその人に迷惑がかかるといけないので差し控えたいのですが、スパイウェアを貼り付けることは可能でしょうか?もし、貼り付けられた場合どうやってそれを見つけられま
何冊か本やサイトを読んだのですが、いまひとつ仕組みが分かりません。 教えてもらえないでしょうか。 悪意のあるサイトを閲覧したときに、ブラウザにスクリプトを送り込まれる、と言うのは分かりますが、 そのスクリプトが標的サイトに転送されるときの
クロスサイトスクリプティングとSQLインジェクション攻撃の違いを教えて頂きたいです。 よろしくお願いいたします。
お聞きしたい事があるのですが、MYSQLを使ってデータを表示させてるんですが、その際htmlspecialchars()を使ってHTMLタグをエスケープしろって先輩に言われました。(本当にデータを表示させてるだけです ) なぜ?なのかずっ
テキストフィールドへHTMLを記述し、ソースへ反映させる方法
他の方が既に質問していたら教えてください。 ざっと目を通しましたが見つけられませんでした。 標題の通り、この「教えてgoo」などの質問投稿の際に使用するテキストフィールなどへHTMLを記述し、次の内容確認のページなどでソースへ埋め込む方法
html編集できるようにする場合(タグをつけて記述できるようにする場合)、クロスサイトスクリプティングやSQLインジェクションなどの攻撃の対策としてどういった手法がありますか。 html編集できない入力ボックスを作るときは、私
Outlook Expressについて。URLにとべません。
OutLook Expressを使ってメール受信しているのですが、昨日からメールに付いているURL先へとべません。 いろいろ試してがんばってたんですが、どうにもならず質問させてもらいました。 過去の質問で、Outlook Express6の