2007-09-01 ライトニング・トークスの発表順が決まりました:ITpro Challenge! ブログ:ITpro セキュリティ id:TAKESAKOさんキタ━━━━(゚∀゚)━━━━ !!!!! 11 私がApacheモジュールを書く理由「wafful.org」 竹迫良範氏 昨今の脆弱性報告ブームにより、Webアプリケーションの脆弱性対策に頭を悩ましている人も多いと思います。本来あるべき論の修正についてはソフトウェア設計時に頑張って対策していただくとして、世の中にはいろんな理由があって脆弱性発見時の対応がすぐにできない場合もあります。本ライトニング・トークスではプログラム本体の書き換えなしにXSSなどの攻撃を防御するハックについて紹介します。