極楽せきゅあブログ

ときどきセキュリティ

直したのか?

2007-04-16 - hoshikuzu | star_dust の書斎
最も確実な脆弱性対策って「コンテンツ削除」だけどねぇ(笑)。
いやでもマジメな話、Webにアプリで展開されているサービスって、潜在的なリスクに見合った作り方されてないのが多そうだからなあ。ビジネスとしての根幹ではないし比重は高くはないのに、漏れたり無くなったりするとビジネスインパクトがやたらと大きい情報を扱ってるとかね。
扱い続けたいのであれば想定上のビジネスインパクトに応じた予算を投じるべきだし、ぶっちゃけそのサービス無くても良ければごっそり消すってのが良いのではないかなあ。っていうかつまりは、一般的に想定されるよりもWebアプリにはお金がかかる、ということなのかな。