Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

これはひどい……

2009-09-02 09:22:18 | セキュリティ(技術者向け)
半月ぶりの更新のような気がしますが……(汗)。

Webアプリの常識をJSPとStrutsで身につける(11):Webアプリにおける11の脆弱性の常識と対策 - @IT
ヴァルカンさんの処経由。

『あまりに酷すぎ』との事なので、別の意味で期待をしつつ(マテ)、1P目を読み進める。

入りの部分は良いとして、さて肝心の具体的な対策は……

( ゜д゜)

(つд⊂)ゴシゴシ

(; ゜д゜)

(つд⊂)ゴシゴシ
  _, ,_
(; ゜Д ゜) …?!

……いや、気分的にはこんな感じ。想像の斜め下(※1)を行く酷さ。先の様子も想像ついたので、2P目以降は開かず(苦笑)。
(レベル的には、某技術系Webニュースサイトで取り上げられていたCの入門記事でのポインタの回と同じくらいに酷い。)

何と言うかさぁ……もう少し勉強してからにしなさいよ……。
---
(※1)正しくは斜め「上」なんですが、あまりの駄目さ加減に「下」と表現。いやね、何でXSS対策として「入力値チェック」なんだよと小一時間(ry


最新の画像もっと見る