「安全なウェブサイトの作り方 改訂第3版」を公開--IPA/ISEC:セキュリティ - ZDNet Japan

実際に届出件数の多かった、クロスサイトスクリプティングSQLインジェクションについて、失敗例を含めて追加したそうです。

以下のURLでPDFをダウンロード可能ですね。すばらしいドキュメントですね。失敗事例を見ての実装は良いかもしれない。

間違えて、失敗事例をコーディングしないようにお願いしたいですね。。。

「安全なウェブサイトの作り方」では、IPAが届出を受けた脆弱性関連情報をもとに、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げている。改訂第3版では、実践的な脆弱性対策の普及促進のため、ウェブサイトに関する届出の約7割を占めているSQLインジェクションクロスサイトスクリプティング脆弱性に関して、具体的な8つの「失敗例」を第3章として追加した。

screenshot