ディレクトリトラバーサル対応
ディレクトリトラバーサル
ディレクトリトラバーサルは、ディレクトリを遡ってドキュメントルートの外側に存在するファイルにアクセスする攻撃方法です。
ディレクトリトラバーサル例
ユーザにファイル名を入力してもらうアプリケーションで入力データの検証が不十分な(脆弱性のある)場合、ディレクトリを一層遡るという意味の「../」を含むファイル名を入力されればドキュメントルートの外側にアクセスされる可能性があります。 ― the ../ (ドットドットスラッシュ) 攻撃/var/www/htmlがドキュメントルートだとすると、ドキュメントルート外:/var/wwwディレクトリ以上に遡ってアクセスされてしまう。
ディレクトリトラバーサル対応方法
リクエストからの値をファイル名などに利用しないことが一番確実です。それができない 場合は…インタフェにご相談ください。業務を委託している業者は、webセキュリティに対する充分な知識と対応ノウハウを持っているでしょうか?
脆弱性を持つwebアプリケーションをインターネットに公開して被害が発生した場合、損害賠償という事態に発展することもあるかも知れません。企業の場合は信用問題にも関わってきます。
webアプリケーションを開発する以上、セキュリティを意識して適切な対応をすることは必須事項です。
制作の流れ
1 お問い合わせ
お問い合わせ・お申し込みフォームに「ご記入後、送信してください。
2 ご発注
メールやり取り・リアル打合せなどをさせていただき、双方の合意が可能な場合はメール・FAX等にて正式にご発注ください。
まずは、お問い合わせ・お申し込みフォームをご記入ください。
- お問い合わせの際はサーバーの有無、できれば契約レンタルサーバー・サーバーOS等のサーバー環境もお知らせください。
- また、必要に応じて NDA(秘密保持契約)を本契約前に締結させていただく準備もございます。

