ファイルアップロードに関する攻撃への対応
ファイルアップロード
不正なファイルアップロードによる攻撃が存在します。
ファイルアップロードに関する攻撃例
アップロードしたファイルを用いてサーバを乗っ取るケースや、巨大なファイルを無理やりアップロードしてサーバのファイルシステムをパンクさせ、サービスを停止させるというケースも存在します。ファイルアップロードに関する攻撃への対応
ブラウザから渡された(入力された)ファイル名を信用せず、推測不可能な独自のファイル名で保存します。その他の対応方法は…インタフェにご相談ください。
業務を委託している業者は、webセキュリティに対する充分な知識と対応ノウハウを持っているでしょうか?
脆弱性を持つwebアプリケーションをインターネットに公開して被害が発生した場合、損害賠償という事態に発展することもあるかも知れません。企業の場合は信用問題にも関わってきます。
webアプリケーションを開発する以上、セキュリティを意識して適切な対応をすることは必須事項です。
制作の流れ
1 お問い合わせ
お問い合わせ・お申し込みフォームに「ご記入後、送信してください。
2 ご発注
メールやり取り・リアル打合せなどをさせていただき、双方の合意が可能な場合はメール・FAX等にて正式にご発注ください。
まずは、お問い合わせ・お申し込みフォームをご記入ください。
- お問い合わせの際はサーバーの有無、できれば契約レンタルサーバー・サーバーOS等のサーバー環境もお知らせください。
- また、必要に応じて NDA(秘密保持契約)を本契約前に締結させていただく準備もございます。

