セキュリティアナリストコラム 川口洋のセキュリティ・プライベート・アイズ(8) クッキーに隠されたSQLインジェクション、 対策は? 川口 洋 株式会社ラック JSOCチーフエバンジェリスト兼セキュリティアナリスト CISSP 2008/10/20 皆さん、こんにちは、川口です。先月、私は遅めの夏休みを取り、妻と草津温泉に行ってのんびりとした休日を過ごしてきました。温泉に入って、おいしい料理を食べて、お酒を飲んでまったりしていました。そんな夏休み明けを待ち構えていたかのようなイン...
- コメント数 (1)
- クリップ数 (0)
- アクセス数 (2236)
-
- kiske
- 3361ポイント
- 投稿時間:2008/10/22 18:07
# CookieにSQLインジェクション攻撃が埋め込まれている # 攻撃自体にIDS/IPS/WAFの検知機能を回避する手法が取られているため、IDS/IPS/WAFを設置していても検知・遮断されないケースがある これをひとことで表現すると「IDS/IPS/WAFのようなセキュリティ機器を回避するためだけに攻撃手法が進化した」のです。脆弱なアプリにならないように自戒します![]()
- コメント
- 外部サイトでの評判
1
コメント
(2008/10/14 13:54)
by fujiyoshisyouta
- 0クリップ
- 1859アクセス
- セキュリティ / FireWall,IDS,IPS
0
コメント
0
コメント
0
コメント
0
コメント
0
コメント
0
コメント
0
コメント
(2008/08/07 00:17)
by asparagus
0
コメント
1
コメント

