Sunflat のブログ

ソフトウェア開発についての話題が多いかも

2006-03-09から1日間の記事一覧

脆弱性対策

ホームページのPHPスクリプトやCGIに,いくつか脆弱性が見つかったので修正した. Cookieの値やフォームの値とかは簡単に偽装できちゃうので,それらをそのままSQL文とかsendmailとかに渡すと,データの流出・改竄や,SPAM配信に使われてしまったりする.や…