xrea

IPA謹製の『ウェブサイトの脆弱性検出ツール iLogScanner』を使ってみた。


ウェブサーバーの脆弱性で今ニュースになっているのが『SQLインジェクション』問題です。しかし専門家でない方がウェブサイトを運用している場合には、どのようにこの問題を検知・修正したらいいのかもわかりません。
IPA(情報処理推進機構)がサーバーのログを用意するだけで、このSQLインジェクション攻撃があったかどうかチェックしてくれるツールを公開しています。少し見てみましょう。 続きを読む