PHPの脆弱性リスト †
PHPの脆弱性だけを扱ったページが無いので自分でフォローしてみるページです。PHPアプリケーションの脆弱性は対象外です。これらの情報は無保証です。漏れ、間違いの指摘やコメントなど歓迎します。メールの場合はこちらへ - yohgaki@ohgaki.net
注意:情報の更新が滞っています。
参考書籍 †
- ウェブアプリケーションセキュリティ:脆弱性について詳しく解説しています。脆弱性の背景も詳しく説明されていたり、ツールの紹介もあるので分厚い本になっています。Webアプリケーションセキュリティについて詳しく知りたい方にお勧めです
- PHPサイバーテロの技法―攻撃と防御の実際: PHPユーザの方は是非買いましょう。
- Apacheセキュリティ: 本のタイトルから想像する内容ではないかも知れませんがApacheのセキュリティ系の書籍はこれくらい? 他にあったら教えてください。
- Webアプリセキュリティ対策入門: 言語と問わずWebアプリのセキュリティについて解説することを目標にしています。具体例より脆弱性の紹介と対策の考え方の解説に重点を置いています。詳しくは著作物/書籍/Webアプリセキュリティ対策入門をご覧下さい。