月: 2016年4月

[PHP] セキュアなPHPアプリケーションを作成するための7つの習慣[PHP] セキュアなPHPアプリケーションを作成するための7つの習慣

昨今は充分にテストされたフレームワークを使うことが多いので、アプリ開発者が自らセキュリティのベーシックな部分に関わるチャンスは薄れつつあるかもしれない。だけどセキュリティは絶対におろそかにしてはいけない領域。例えば、以下 […]

[Apache] mod_actionを使ってファイル保護の仕組みを実装する[Apache] mod_actionを使ってファイル保護の仕組みを実装する

会員制サイトなど、ログイン無しでの特定ファイルのアクセスを禁止したい。 手っ取り早いのは、Basic認証でディレクトリ以下を丸ごと保護する方法。だけど、いまどきBasic認証というのもちょっと。セッションを使ったログイン […]

[ソフト] Cloudfogger – クラウドファイルを自動的に暗号化[ソフト] Cloudfogger – クラウドファイルを自動的に暗号化

Dropboxなどの共有フォルダ内のファイルを自動的に暗号化するソフト。暗号化には256ビットのAESが使われているとのこと。クラウドから流出した場合に内容が知れるリスクを低減することができる他、特定のユーザと暗号キーを […]

[MySQL] 全文検索するための基礎知識 (FULLTEXTインデックスの使い方)[MySQL] 全文検索するための基礎知識 (FULLTEXTインデックスの使い方)

ネットで検索したらいろんな記事がヒットしたけど、以下の記事は執筆日が割と最近で、かつ、僕のような初心者にも解りやすく書かれていたので覚え書きリンク。 MySQLで全文検索をするために必要なこと – 小さな星が […]