月: 2016年8月

[Webサイト制作] ワンタイムトークンでWebサイトをリプレイアタックから守る方法[Webサイト制作] ワンタイムトークンでWebサイトをリプレイアタックから守る方法

いわゆるCSRF対策の実装をわかりやすく解説しているページがあったので覚書。 実装例に見る、ワンタイムトークンでWebサイトをリプレイアタックから守る方法 – WPJ https://www.webprofe […]

[Webサイト制作] 入力フォームのプレースホルダを使ってはいけない[Webサイト制作] 入力フォームのプレースホルダを使ってはいけない

画面サイズが制限されているスマホ向けサイトならともかく、PC向けサイトでもプレースホルダを使っているページを目にする頻度は少なくない。個人的にPC向けサイトでプレースホルダを使う必要性はないと思う。 その理由はいろいろあ […]

[開発手法] ソフトウェア出荷判定セキュリティ基準チェックリスト (CSAJ)[開発手法] ソフトウェア出荷判定セキュリティ基準チェックリスト (CSAJ)

自前のチェックリストを作るための叩き台として使えそう。ウェブアプリに特化した項目が多い。 ソフトウェア出荷判定セキュリティ基準チェックリスト発表 | CSAJ 一般社団法人コンピュータソフトウェア協会 http://ww […]