| « Webアプリセキュリティ対策入門 | 新しい書籍 » |
URIのデコード回数を検知?!
リンク: http://www.onlamp.com/pub/a/onlamp/2006/02/23/canary_trap.html
オライリーのONLampにURIのデコード回数を検知する仕組みを紹介したA Canary Trap for URI Escapingですが、セキュリティ的には良いプラクティスとは言えませんね...
このような仕組を取り入れるより、アプリケーションを正しく作り、正しくエンコード・デコードされるようにするべきです。このような事が一般的になれば、IPSによる保護がさらに難しくなります。
コメントを書いておこうか、と思ったら先にもう書いている人がいますね。