Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「セキュア・プログラミング講座」ウェブアプリ編の改訂版が公開

情報処理推進機構は、「セキュア・プログラミング講座」の「Webアプリケーション編」について改訂版を公開した。

従来は典型的な脆弱性や言語別の対策を説明していたが、改訂版では、ユーザー認証といった「アクセス制御対策」をはじめ、「セッション対策」「暴露対策」「入力対策」「エコーバック対策」など、開発行程ごとに脆弱性対策を解説、要件の定義や設計の時点でも対策を意識できるよう取りまとめた。

また「サイトデザインにかかわる対策」では、フィッシング詐欺対策についても言及。さらにプログラム言語やデータベースの選択など、ウェブアプリケーション設計のヒントなども盛り込んだほか、旧版についてもあわせて参照できる。

同機構では、9月下旬に「C/C++ 編」の公開も予定している。

(Security NEXT - 2007/07/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

阿波銀で顧客情報の不正持出が判明、金銭着服も - 職員を処分
システムでランサム被害、受注や出荷に遅滞 - 興和江守
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団