• ベストアンサー

セキュリティが強固な動的ページ制作に役立つ参考書

セキュリティホールを作らないための動的ページ制作について優秀な参考書の購入を考えています。MYSQLとPHPを活用した動的なページは既に制作済ですが、怖くて公開することができません。

質問者が選んだベストアンサー

  • ベストアンサー
  • dscripty
  • ベストアンサー率51% (166/325)
回答No.1

「体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践」 http://www.amazon.co.jp/dp/4797361190 かな?

juju-juju
質問者

お礼

理想的な参考書です。さっそく注文したいと思います。ありがとうございました。

関連するQ&A

  • このようなページを作りたいのですが…。

    下記のURLを参考にページを作ろうと考えています。 http://av.watch.impress.co.jp/docs/dvdship/ 参考にしたいところは、  ・画面真ん中あたりの検索フォーム  ・タイトルや、販売元のテーブル  ・最初に表示させるテーブルの項目や、発売元にリンクを貼ったりと、検索・テーブルはほぼ同じですが、周りの広告はいりません。  ・「最近1週間で検索数が多いキーワード」は必要ないですが、しくみは知りたいです… ご教授願いたいことは、  ・上記のようなページにするには、どのような知識が必要か   (PHP+JavaScript+MySQL…かなと思うのですが…)  ・参考になるサイトをご存じではないでしょうか?   (各、入門はほぼ読みました。また、phpMyAdminにてデータベースはなんとか準備しました。phpからの接続・サイトでの公開はできました)  ・どんな用語で参照サイトを探せば良いのでしょうか   (htmlでは'リンク'と言っていましたが、PHPからMySQLへは'接続'と言ったり、微妙なことでググってもなかなか見つからないのかと…) 各基本は少し理解できているとは思うのですが、つなげて1つのページを完成させるまでなかなかたどりつけない状況です。 少しでも作りたいものに近づけるヒントだけでもと思い…不躾な質問とは思いますが、宜しくお願い致します。

    • ベストアンサー
    • MySQL
  • phpでMySQLを効率的に使うことを学べる参考本

    phpから利用するMySQLの効率的な活用方法 を学べるようなおすすめ参考書はありますか? このようにするとパフォーマンスが上がる。 こういう作り方はよろしくない。 といった感じで、雰囲気としては http://d.hatena.ne.jp/kiyo560808/20101117/1289952549 http://phpspot.org/blog/archives/2006/11/mysql84tips.html こんな感じです。よろしくお願いします。

    • ベストアンサー
    • MySQL
  • ページの端がめくれているデザインを制作しようと思っています。

    ページの端がめくれているデザインを制作しようと思っています。 もし参考になるサイトがありましたら教えていただけませんか? イラストレーターCS4にて制作予定です。 よろしくおねがいいたします(-.-)

  • 12/15に見つかったphpのセキュリティーホールについて

    phpのセキュリティーホールが見つかったようなので、バージョンアップしようと思うのですが、開発の途中でバージョンを変えても大丈夫なものなのでしょうか。 また、バージョンを変更する際に気をつけなければならない天などはありますでしょうか。 今使っているバージョンはphp4.3.9です。 これをphp4.3.10に変えようと思っています。 <<参考>> http://www.php.net/

    • ベストアンサー
    • PHP
  • セキュリティホールを突いた改竄

    セキュリティホールを突いた改竄 コアサーバーに契約してます。 今まで普通にアップロードできていたのですが、突然下記のメールが来ました。 早速ですが、お使いのアカウント内で規約違反ページが公開されております。 www.○○○.com おそらくお使いのサイト内のセキュリティホールを突いた改竄であると思われます。 一旦こちらで非公開設定にさせていただきました。 ご確認の上、よろしくご理解、ご対応いただければと存じます。 いったいなぜ・・・。 どうやったら解決できるのか、初めてのことなのでご意見を伺いたいと思いました。 サイトが止まってしまうと、困るのです・・・。 コアサーバーさんからは返事待ちです。 どうぞよろしくお願いいたします。

  • DBをPHPでaccessしているページについて

    MysqlをPHPでアクセスしているページがあるのですが、セキュリティの観点からSSL通信をしようと考えています。WWWサーバはAPACHEを使っております。認証局からデータをいただいてAPACHEに組みこもうと考えております。https通信になったとき、PHPはそのままでMysqlと通信は出来るのでしょうか。 https://www.hogehoge.hogehoge/でアクセスするようになった場合ページ内のPHPモジュールはそのままでDBと通信は出来るのでしょうか。 よろしく、お願いいたします。

  • HP制作初心者です。

    このようなサイト↓を制作したいと思っています。 ガンガンONLINE http://www.square-enix.com/jp/magazine/ganganonline/ 公開するものは主にイラストです。 レンタルサーバー会社で PHP、MySQL、SSH、SSI、CGIなどの項目がありますが、 このようなサイトを作るのにどの機能が必要なのか分かりません。 共有SSLについては調べて「送信フォームに使われる」など 分かったのですが…。 詳しい方、回答お願いします。

  • ページ毎にMySQL

    同一のサイト内でページ遷移するごとに MySQLをPHPで再オープンしては閉じています。 すべてのページにMySQLについて書いていると 非効率的だなとも思うのですが サイトから出るまではMySQLの接続を保つなどできないでしょうか。

    • ベストアンサー
    • PHP
  • セキュリティ上どうですか?

    Linux上でMySQLとPHP4を使って以下のようなサイトを作ってます。 ・一般閲覧者:select(参照)のみ ・編集者:管理ページ(ベーシック認証付き)からのinsert、delete、updateのみ 上記のような条件を、rootユーザーにパスワードを設定し、全てPHPからのrootユーザーでの接続で行ってます。 こういった使用方法はセキュリティ上問題はあるのでしょうか?

    • ベストアンサー
    • MySQL
  • MSセキュリティパッチについて

    (1)2017年3月までMicrosoft TechNetのセキュリティ アドバイザリとセキュリティ情報>セキュリティ情報の概要のページを参照し、当月に公開されたMSセキュリティパッチを確認していましたが、2017年4月から、セキュリティパッチの公開方法が変わり、上記のようなページが無いように見えます。 「何件のパッチが公開されたか」、「公開された脆弱性(CVE-***)の概要」を調べるためのページはあるのでしょうか? (マイクロソフト セキュリティ更新プログラム ガイドを参照しましたが、件数やCVE番号等は載っていなかったため、あまり参考になりませんでした) (2)月例ロールアップとは、当月に公開されたセキュリティパッチの全てが含まれているのでしょうか?