purazumakoiの[はてなブログ]

技術メモから最近はライフログも増えてきてます。

セキュリティ

ISO27001、SSAE 16、SOC 2 ってなんぞや

googleから来たメールに気になる文言が 何かgoogleからこんなメールが来まして、ハングアウトがどうこうってのはまぁいいとして ISO27001、SSAE 16、SOC 2 などの認定資格で の部分でなんだっけこれって思ったわけです。 ISO27001(ISMS)とは はいはい!ISO27…

PCI DSSとは

PCI DSSとは PCI DSSとは PCI DSS (Payment Card Industry Data Security Standard) は国際カードブランド5社(Visa、MasterCard、JCB、American Express、Discover) が共同で設立したPCI SSC(Payment Card Industry Security Standard Council)によって策定…

*セッション・ハイジャックの予防策

セッション固定攻撃への対策。 僕はphp4から入っているのでそれ以前のことは考慮に入れない php4でやるときは $old_session_id = session_id(); session_regenerate_id(); unlink(session_save_path() . '/sess_' . $old_session_id); php5でやるときは // …