A. WEBプログラマコース
第1章 Web. 第2章 データベース. 言語編. 第3章 Java. 第4章 Perl ... このコースでは,スクリプト言語やJavaによるWebアプリケーションを想定したセキュリティ脆弱性の話題を取り上げています。 ...
http://www.ipa.go.jp/security/awareness/vendor/programmingv1/a00.html
IPA セキュア・プログラミング講座:Webアプリケーション編
ソフトウェア開発工程の流れおよび上記カテゴリをふまえ、Webアプリケーション編の記事の構成は次のようになっている。 ... より良いWebアプリケーション設計. アクセス制御対策. ユーザ認証対策. アクセス許可対策 ...
http://www.ipa.go.jp/security/awareness/vendor/programmingv2/web.html
1-5. hiddenは危険(セッション変数を利用しよう)
しかし,このようなWebアプリケーションは大きな危険性を孕んでいる。 ... Webページ間のデータ受け渡しにフォームのhiddenフィールドを利用する場合の問題は, ... では,どのようにしてWebページ間でデータを受け渡せばよいのだろうか? ...
http://www.ipa.go.jp/security/awareness/vendor/programmingv1/a01_05.html
非 ActiveX 型電子国土 Web システムの構築
方式の電子国土 Web システムが持つ地理情報の強力. な重ね合わせ機能を提供することを目指した. ... 平成 15 年以降の Web を取り巻く環境では, セキュリティ上の脅威が増大の一途を辿った. ...
http://www.gsi.go.jp/REPORT/JIHO/vol112/9.pdf