私はセキュリティに重点を置いたWebアプリケーションを開発しています。アプリケーションで作業するユーザー(プログラマー、DBA、品質保証スタッフ)が、パスワード、社会保障番号など、十分に保護する必要があるユーザー入力値をキャプチャしないようにするには、どのような対策を講じることができますか?
3
質問を投稿することをお勧めします:security.stackexchange.com/
—
as=
「防ぐ」はとても強い言葉です。悪い俳優が悪いことをするのを防ぐことはできません。何ができるやっていることは、「最小特権、」あなたが信頼できることを「職務の分離」と「暗黙の拒否、」セキュアな方法で建築家のもの、および雇用の人々のような基本的なセキュリティ原則を学び、適用しています。避けられない事態が最終的に発生したときに、被害を軽減するための実行可能な計画を用意します。
—
ロバートハーベイ
必要なテクノロジーの技術用語:ハッシュと暗号化。
—
ロバートハーベイ