Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

5.1.2 「大量のパラメータ割り当て攻撃」 #31

Open
coky-t opened this issue Oct 11, 2020 · 0 comments
Open

5.1.2 「大量のパラメータ割り当て攻撃」 #31

coky-t opened this issue Oct 11, 2020 · 0 comments

Comments

@coky-t
Copy link
Contributor

coky-t commented Oct 11, 2020

0x13-V5-Validation-Sanitization-Encoding.md L.22 5.1.2
「フレームワークが大量のパラメータ割り当て攻撃から保護している、またはフィールドを非公開にするなど安全でないパラメータの代入を防ぐための対策が行われている。」

原文
「Verify that frameworks protect against mass parameter assignment attacks, or that the application has countermeasures to protect against unsafe parameter assignment, such as marking fields private or similar.」

「mass parameter assignment attacks」を「大量のパラメータ割り当て攻撃」としています。
「mass parameter assignment attacks」は「mass assignment vulnerability」に関連するものと思われます。
参考:https://en.wikipedia.org/wiki/Mass_assignment_vulnerability

「mass assignment」は Google 検索で見る限りそのまま「mass assignment」とするか、カタカナで「マスアサインメント」としていることが多いようです。
「大量割り当て」ではDoS攻撃がヒットすることが多く、意図が適切に伝わらない可能性があるため、修正したほうがよいと思います。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant