Endo Tech Blog

Techブログと言う名のただのブログです。

セキュリティ

Laravel 5.8.5でfixされた Unique Rule SQL Injection Warning について調べてみた

gyazo.com

【翻訳】Laravelを5.6から5.6.30にアップグレードする(Security Release)

Laravelのセキュリティリリースがアナウンスされました。 laravel-news.com このセキュリティ修正が入るverは5.6.30と5.5.42です。 5.6から5.6.30へのアップグレード 記事によるとアプリケーションの暗号化キーである APP_KEYが悪意のある第三者に渡ってしま…

【翻訳】PHPアプリケーションの安全化in2016:ポケットガイド

Securing a PHP Application in 2016: The Pocket Guide セキュリティの本質を理解しましょう。 4ステップでPHPセキュリティを改善します Step1 すべての新しい開発でPHP7を使用する。 Step2 どこでもHTTPSを使おう。 Step3 セキュリティ・ヘッダーを使用す…