#author("2026-06-04T13:58:22+00:00","default:iseki","iseki")
* PHP

** Security
*** タイプジャグリング

**** サーバー側の入力値検証の不備が根本的な問題です。
- name="passwd[]" のように配列形式で送ると、PHPなどのサーバーサイド言語では値が配列として受け取られる
- パスワードの一致チェックを 文字列 == 配列 で行っている場合、言語によっては型の比較が意図通りに動作しない(PHPでは緩い比較 == で予期しない結果になるケースがある)
- これにより、認証ロジックが空パスワードや不正な型の入力を弾けずにログインを許可してしまう

**** 対策
- サーバー側で入力値の型チェックを厳格に行う(配列が来た場合は拒否する)
- PHPであれば ===(厳密比較)を使う
- フレームワークやライブラリの認証機能を使い、自前の認証ロジックを極力書かない

トップ   編集 差分 履歴 添付 複製 名前変更 リロード   新規 ページ一覧 検索 最終更新   ヘルプ   最終更新のRSS