PHPの「守護神」Suhosin:ITpro

PHPの守護神気になってたんですよねぇ。FreeBSDでもPortに入っていたなぁ。

幸いなことに,Esser氏はPHPの強力なセキュリティ・パッチである「Suhosin」を開発している。この名前は韓国語で「守護神」を意味する言葉だ。PHPを使っているのにSuhosinを知らないとしたら,それは大きな損失だ。なぜなら,Suhosinが提供する素晴らしいセキュリティ拡張機能を使っていないからだ。

ここまでいうかw

Suhosinが使われていないPHP環境で開発されたPHPベースのアプリケーションには,本来望ましいレベルをはるかに超えるぜい弱性が存在する。そのようなPHP環境を使っている読者はぜひSuhosinサイトを参照してほしい。そうすれば,SuhosinPHPプラットフォームに必要不可欠であることを理解してもらえると思う。