2015-01-01から1年間の記事一覧

大垣靖男氏はISO27000を理解していない

大垣靖男氏著『Webアプリセキュリティ対策入門 ~あなたのサイトは大丈夫?』には付録として「サンプルBBS」のソースコードが掲載されています。大垣さんによる「入力バリデーション」の実際を、見てみます。そのために、Lib/bbs.class.phpで定義されているVal…