学習内容
|
--1日目午前--
1. 要件定義フェーズでの考慮事項
- HTTPSによるWebサイトの保護
- アーキテクチャの選択
- アクセス制御
- サイトデザインに関わる対策
--1日目午後--
2. 設計フェーズでの考慮事項
- 全ての入力パラメータのチェック
- セッション対策
- 暴露対策
- ログ管理方針
- エラーハンドリング
- コンテンツの不正利用
- リダイレクト処理
3. 実装フェーズでの考慮事項
- 出力対策
・SQLインジェクション
・クロスサイトスクリプティング
・OSコマンドインジェクション
・ディレクトリトラバーサル
・HTTPヘッダインジェクション
・メールヘッダインジェクション
- Web Storage/XHR/JSONP/JSONハイジャック/HTML5におけるセキュリティ機能
- テキストデータの利用(JSONファイル・XMLファイル)
- Cookie利用
- データの暗号化
|