重要なお知らせ

「教えて! goo」は2025年9月17日(水)をもちまして、サービスを終了いたします。詳細はこちら>

【GOLF me!】初月無料お試し

どのくらいセキュリティ対策が必要か。

個人サイトなどで掲示板の様なものを自作して設置する際に、
一般的にどのようなセキュリティ対策を施すのでしょうか。

データベースは用いません。

XSS対策のみで十分でしょうか?

参考にフリーで配布されているいくつかのPHPスクリプトを見ましたが、
どれもXSSやインジェクションあたりしか対策してないように見えたので、
気になりました。

宜しくお願いいたします。

A 回答 (2件)

「安全なWebサイトの作り方」


http://www.ipa.go.jp/security/vuln/websecurity.h …
が参考になると思います。

Webアプリケーションに対する攻撃方法は、
SQLインジェクションやXSSだけではありません。

また、Webアプリケーションだけでなく、Webサーバ全体の
セキュリティ対策も考える必要があります。
    • good
    • 0
この回答へのお礼

ありがとうございます!
配布されている資料を確認致しました。
参考になります!

お礼日時:2010/08/27 02:54

>個人サイトなどで掲示板



結局個人レベルのものが真剣にハッキングされる可能性は低いという観点をとり
切り分けるしかありませんね。逆に真剣に攻撃されたら対策に四六時中つき合わなくては
いけなくて、個人レベルでできるものではなくなりますので

考え方として、「ユーザーから送られてきているデータはすべて汚染されている」
という認識が必要です。
バリデートやサニタイズも必要でしょうし、許容量の調整複数投稿のチェック、
スパム書き込み対策などがあったほうがいいでしょう
総じて無条件(無登録・無手順)で書き込みのできるような掲示板は作るべきでは
ありません。
    • good
    • 0
この回答へのお礼

なるほど、やはりそうなってくるのですね…。
ありがとうございます!参考になります。

お礼日時:2010/08/27 02:53

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!