2009-10-08から1日間の記事一覧

IPAセキュアプログラミング講座がいつの間にか第2版になってた

いつの間にか第2版に! http://www.ipa.go.jp/security/awareness/vendor/programming/内容読んだんだけど、ぜい弱性の仕組みが分かりやすくなった代わりに 対策方法が分かりにくくなってる。 ディレクトリトラバーサルの対応指針も変わってる。 やることは…