書籍からの情報を元に、HTTPレスポンス分割攻撃の対策方法(PHP)をメモ。
対策1、2の両方を実施する。
1、直前サニタイズ
[PHP]
書籍からの情報を元に、ファイルアップロード時の付加情報を偽造し、不正なファイルをアップロードする攻撃の対策方法(PHP)をメモ。
対策1が最善。画像については対策2でも代用可能。
1、ファイル保存場所の非公 [...]
ヌルバイト攻撃とは、リクエスト文字列に%00(ヌルバイト)を含めることで、バリデーションを通り抜ける攻撃手法。
書籍からの情報を元に、ヌルバイト攻撃の対策方法(PHP)をメモ。
1、Webアプリケーション先頭で [...]