[餅] 餅空 blog / Nucleus支店

前の記事: Gmailをネットワークドライブとして使う
次の記事: Google AdSense担当者の暴言!?

2005-06-02

「カカクメソッド」と大手サイトの「4つのやりません宣言」

カカクメソッド by はてな
  • クラックされた瞬間のある時間軸内において「過失のない十二分なセキュリティが行われていた」と公言する
  • サイトは一時期閉鎖、適当なタイミングでの再開を行う
  • クラック手法に対する詳細は一切報道しない
大手サイトの「4つのやりません宣言」 by NetSecurity
  • 過失は認めません
  • サイトを見てウイルス感染した被害者へは補償しません
  • サイトからメールアドレスを漏洩してしまった被害者へは補償しません
  • 原因については公表しません
 笑えます。

 カカクコムは「最高のセキュリティ」などと言ってしまった手前恥ずかしいのか公表していませんが、今回の騒動の原因はSQLインジェクションにあるとかないとか。Ozmallは公表したようなので、まだ良心があったということでしょうか。カカクコムの姿勢が悪しき前例になったのかと思いましたが少し安心しました。

 誰もが感じてると思いますが、フォームから渡される内容は信用できないものとしてサニタイズするのはものすごく初歩的な事で、セキュリティ以前の問題ですよね。上場企業でもホントにこんな程度なんでしょうか?にわかに信じられません。「最高のセキュリティ」というのは何を持ってそう言い切ったのかも気になります。Firewallガチガチでも、SQLインジェクションやクロスサイトスクリプティングの前には無力ですからスクリプターの人は注意しなければなりません。

 …自戒を込めて。

posted at 09:08:26 on 2005-06-02 by mochy - Category: インターネット

Amazon

Comments

No comments yet

Add Comments



TrackBack

Trackback
There are currently no trackbacks for this item.
Use this TrackBack url to ping this item (right-click, copy link target). If your blog does not support Trackbacks you can manually add your trackback by using this form.

前後の記事

前の記事: Gmailをネットワークドライブとして使う
次の記事: Google AdSense担当者の暴言!?

MyMiniCity

MyMiniCity

死語ステッカー

死語ブログパーツ

著作権保護期間延長反対

著作権保護期間の延長反対

PR

ザッピング

あわせて読みたい

あわせて読みたい

TEAM -6%

今年もクールビズ

Blog Scouter