2008-11-18 - 知のレバレッジを最大化せよ(情報元のブックマーク数)

そして、作ったのがここでコメントをせずにはて☆スタで、会話するやまがた21hさんとは、知らないだろうな・・・w

XSSチャレンジというサイトをid:miniturboさんから教えてもらいました。やはり意識を統一したり、いろいろな変形パターンでのアタックを実際にしてみたりすることで、意識してアプリをつくらないといかんなぁというかんじです。某セキュリティ会社がいっていたようなフレームワークがあるから安全!!なんてことはないんです。あくまでフレームワークは統一的にPOST/GET値のチェックをしやすい機構を提供できるように手段を提供しているだけであって、それを使えるかどうかというのは、開発者の想像力次第(use your imagination)なのです。

2008-11-18

screenshot