CGIのセキュリティ

について聞き捨てならない話があったので、今日はそっちを追っかけてました。2ちゃんねるが基点になりましたけど(笑)。今製作中のスクリプトでも気になっていたところもありましたんで、そこらへんもあわせてお勉強です。
 で、とりあえず .htaccess を使ったアクセス制御と拡張子を .cgi に変えてサーバーエラーを起こしてしまうことに。後者はちょっと乱暴な気もしますが、通常のアクセスはないはずなのでいたしかたのないところということでいたしかたないかなと思います。本来であればパーミッションの設定と書込みが生じるファイルはWebアクセスのできない場所に置くのが一番らしいんですが、サーバをレンタルしている以上それはできない相談でしょう。

今日追いかけた話題は個人情報が漏れるという事態が起きてしまう話だったんですが、日記スクリプトに住所や電話番号の情報は入らないはず。とりあえずは上記の設定でいくことにします。
 あとは入力と設定項目の汚染度チェックをしっかりやることですな。