<?xml version="1.0" encoding="UTF-8" ?> <rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Security</title><link>http://blogs.wankuma.com/moo/category/484.aspx</link><description>セキュリティ関係</description><managingEditor>Moo&lt;moo@wankuma.com&gt;</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>Moo&lt;moo@wankuma.com&gt;</dc:creator><title>[PAG]patterns &amp; practices セキュリティ How-To インデックス</title><link>http://blogs.wankuma.com/moo/archive/2006/06/05/30014.aspx</link><pubDate>Mon, 05 Jun 2006 09:24:00 GMT</pubDate><guid>http://blogs.wankuma.com/moo/archive/2006/06/05/30014.aspx</guid><wfw:comment>http://blogs.wankuma.com/moo/comments/30014.aspx</wfw:comment><comments>http://blogs.wankuma.com/moo/archive/2006/06/05/30014.aspx#Feedback</comments><slash:comments>94</slash:comments><wfw:commentRss>http://blogs.wankuma.com/moo/comments/commentRss/30014.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/moo/services/trackbacks/30014.aspx</trackback:ping><description>&lt;P dir=ltr&gt;おなじみのSQLインジェクションやXSSなどにどう対応していくべきか、 HowToが記載されています。参考にしてください。 &lt;/P&gt;
&lt;P dir=ltr&gt;&lt;A href="http://www.microsoft.com/japan/msdn/enterprise/pag/securityguidance/SecurityHowTosIndex.aspx"&gt;http://www.microsoft.com/japan/msdn/enterprise/pag/securityguidance/SecurityHowTosIndex.aspx&lt;/A&gt; &lt;/P&gt;
&lt;UL dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;UL&gt;
&lt;LI&gt;&amp;nbsp;ASP.NET 1.1 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;ASP.NET 2.0 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;認証および許可 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;コード アクセス セキュリティ &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;通信セキュリティ &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;構成 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;暗号化 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;エンタープライズ サービス (.NET Framework 1.1) &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;偽装および委任 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;入力およびデータ検証 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;修正プログラムおよび更新 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;SQL Server 2000 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;脅威のモデル化 &lt;/LI&gt;
&lt;LI&gt;&amp;nbsp;Web サービス (.NET Framework 1.1) &lt;/LI&gt;&lt;/UL&gt;&lt;/UL&gt;&lt;img src ="http://blogs.wankuma.com/moo/aggbug/30014.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Moo&lt;moo@wankuma.com&gt;</dc:creator><title>[ASP.NET]Microsoft の XSS 対策用 .NET ライブラリ第一弾 (Microsoft Anti-Cross Site Scripting Library V1.0) </title><link>http://blogs.wankuma.com/moo/archive/2006/05/18/25269.aspx</link><pubDate>Thu, 18 May 2006 14:15:00 GMT</pubDate><guid>http://blogs.wankuma.com/moo/archive/2006/05/18/25269.aspx</guid><wfw:comment>http://blogs.wankuma.com/moo/comments/25269.aspx</wfw:comment><comments>http://blogs.wankuma.com/moo/archive/2006/05/18/25269.aspx#Feedback</comments><slash:comments>288</slash:comments><wfw:commentRss>http://blogs.wankuma.com/moo/comments/commentRss/25269.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/moo/services/trackbacks/25269.aspx</trackback:ping><description>&lt;P&gt;&lt;FONT face=Tahoma&gt;blogs.sqlpassj.org/yoshihirokawabataさんのブログから。&lt;BR&gt;&lt;/FONT&gt;&lt;A href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2006/05/17/16885.aspx"&gt;&lt;FONT face=Tahoma&gt;http://blogs.sqlpassj.org/yoshihirokawabata/archive/2006/05/17/16885.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;&lt;FONT face=Tahoma&gt;いつもお世話になってます。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Tahoma&gt;ダウンロードはこちらから。&lt;BR&gt;&lt;/FONT&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9A2B9C92-7AD9-496C-9A89-AF08DE2E5982&amp;displaylang=en"&gt;&lt;FONT face=Tahoma&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=9A2B9C92-7AD9-496C-9A89-AF08DE2E5982&amp;displaylang=en&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;&lt;FONT face=Tahoma&gt;V1.5ももうすぐリリース予定の模様。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Tahoma&gt;What&amp;#8217;s the difference between IOSEC and the Microsoft Anti-Cross Site Scripting Library? &lt;BR&gt;&lt;/FONT&gt;&lt;A href="http://blogs.msdn.com/ace_team/archive/2006/03/19/554714.aspx"&gt;&lt;FONT face=Tahoma&gt;http://blogs.msdn.com/ace_team/archive/2006/03/19/554714.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;&lt;FONT face=Tahoma&gt;このリストによるとHTMLエンコードとURLエンコードが対象のようですね。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;?&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/moo/aggbug/25269.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>