PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。
Q&A
解決済
1回答
1612閲覧
総合スコア93
0グッド
0クリップ
投稿2014/04/12 01:58
0
セキュリティに関してほとんど理解できていない、PHP初心者です。 いつか、ウェブアプリを作ろうと思って、PHPを勉強中です。
現在、ログイン機能のついたアプリを作ろうしています。 そこで、セキュリティの知識がないため、ログイン機能をもったアプリを作る際に、 不正ログインを防ぐためには、どんな仕掛けがいるのでしょうか? どなたか教えてくれませんか?
気になる質問をクリップする
クリップした質問は、後からいつでもMYページで確認できます。
またクリップした質問に回答があった際、通知やメールを受け取ることができます。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
質問へのコメント
回答1件
ベストアンサー
不正ログインを防ぐ方法として、2つほどあります。
1つは、セキュリティバグ(脆弱性)をなくすこと。 2つは、パスワードを予測困難なものにすること。
ここで、1つ目の内容を学ぶとすると、 SQLインジェクションや、セッションIDの固定化、HTTPヘッダ・インジェクションなどを 対策すべきです。
これらは、発生しやすい脆弱性です。
投稿2014/05/26 01:01
総合スコア140
あなたの回答
tips
太字
斜体
打ち消し線
見出し
引用テキストの挿入
コードの挿入
リンクの挿入
リストの挿入
番号リストの挿入
表の挿入
水平線の挿入
プレビュー
15分調べてもわからないことはteratailで質問しよう!
ただいまの回答率85.29%
質問をまとめることで思考を整理して素早く解決
テンプレート機能で簡単に質問をまとめる
不正ログインを防ぐためには?
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。