SQLインジェクションなどの検査も可能
セキュリティフライデーが「Webアプリデバッグ専用」のブラウザ
2009/10/22
セキュリティフライデーは10月26日に、Webアプリケーション開発用のデバッグ機能を搭載した専用Webブラウザ「WebTaster/ウエブテイスター」の販売を開始する。ライセンス価格は、1ホスト当たり7万8000円。
ウエブテイスターは、Internet Explorer上に実装された、Webアプリケーションのデバッグ専用Webブラウザだ。通常のWebブラウザでアクセスするときと同じように、開発中のWebページにアクセスしながら、必要なページでデータを送信し、さまざまな挙動を確かめることができる。専用ページを用意することなくデバッグを行えるため、開発工数を減らし、負荷を軽減できることがメリットだ。
同社によると、Webアプリケーションの高度化にともない、そのデバッグ作業に要する負担は増加した。例えば、「ブログにログインし、記事修正画面に移動して修正作業を行うときに、HIDDENパラメータで埋め込まれている要素を書き換えて挙動を確認したい」という場合、あらかじめ専用ページを作成したり、セッションハイジャックのための仕組みを用意する必要がある。
ウエブテイスターはこうした状況で、フォームおよびクッキーのデータを書き換える機能を備えており、SSL通信時でも書き換えが可能だ。フォームを送信する最終段階でデータを書き換えて、自在にテストを行うことができる。アプリケーションのデバッグに加え、SQLインジェクションをはじめとするセキュリティ診断にも利用可能だ。
ほかに、デバッグ結果を評価シートにまとめたり、ログとして出力する機能も備えている。セキュリティフライデーではこれにより、Webアプリケーション開発時の生産性の向上と品質の向上を支援するとしている。
関連リンク
情報をお寄せください:
- GASで棒、円、折れ線など各種グラフを作成、変更、削除するための基本 (2017/7/12)
資料を作る際に、「グラフ」は必要不可欠な存在だ。今回は、「グラフの新規作成」「グラフの変更」「グラフの削除」について解説する - GET/POSTでフォームから送信された値をPHPで受け取る「定義済みの変数」【更新】 (2017/7/10)
HTMLのフォーム機能についておさらいし、get/postメソッドなどの内容を連想配列で格納するPHPの「定義済みの変数」の中身や、フォーム送信値の取り扱いにおける注意点について解説します【PHP 7.1含め2017年の情報に合うように更新】 - PHPのfor文&ループ脱出のbreak/スキップのcontinue【更新】 (2017/6/26)
素数判定のロジックからbreak文やcontinue文の利点と使い方を解説。for文を使ったループ処理の基本とwhile文との違い、無限ループなども併せて紹介します【PHP 7.1含め2017年の情報に合うように更新】 - Spreadsheetデータの選択、削除、挿入、コピー、移動、ソート (2017/6/12)
Spreadsheetデータの選択、挿入、削除、コピー、移動、ソートに使うメソッドの使い方などを解説する
|
|
キャリアアップ
- - PR -
転職/派遣情報を探す
「ITmedia マーケティング」新着記事
Xに迫る新興SNS「Threads」と「Bluesky」 勢いがあるのはどっち?
Metaは最近のBluesky人気をけん制するためか、立て続けに機能アップデートを実施している...
もしかして検索順位に関係する? SEO担当者なら知っておきたい「ドメイン」の話
この記事では、SEOの観点から自社Webサイトに適したドメインの選び方を考えます。適切な...
B2Bマーケターの「イマ」――KPI・KGIはどう設定? 他部門への関与度は?
メディックスがITmedia マーケティングと共同で開催したウェビナー「2024年最新調査から...