@Natukasi

Are you sure you want to delete the question?

If your question is resolved, you may close it.

Leaving a resolved question undeleted may help others!

We hope you find it useful!

素人がWEBサイトを公開する危険性について

Discussion

前提のお話

php初心者です。
独習phpを読み、勉強しました。

最低限のログイン機能を備えたお金メモのサイト作りました。
infinityfreeとゆうサイトにアップして運用してます。

セキュリティ対策
・ログインの二段階認証なし
・クロスサイトスクリプティング対策なし
・lalavelなどのフレームワークなし
・SQLエスケープ処理なし。

質問

このレベルの技術力で自分が勤めている会社の社内システム(目標管理)を作って、運用するとします。危険でしょうか。

上に挙げたセキュリティ対策だけすれば安心ですか。

また、このような技術レベルで、WEBサイトを作る場合、セキュリティを気にせず運用する方法が他にありますか。

0 likes

はい。危険です。

何が危険かというと、「なにがどう危険なのか把握できていない」のが一番危険です。
まずは、
 ・誰に、何を提供するのか
 ・誰から、何を守る必要があるか
を把握しましょう。
そして、公開するシステムには「どんな脅威があるのか」を具体的に理解してください。

どこのサイトでシステムを構築すべきか、
どんなセキュリティ対策が必要か、
は、絶対に気にしてください。
「セキュリティを気にせず運用する方法」というのはありません

0Like

Your answer might help someone💌