体系的に学ぶ安全なWebアプリケ-ションの作り方 / 徳丸浩

Webアプリケーションを作成するにあたって押さえておかないセキュリティについて、体系的に記述されています。
大体知ってることだったのですが、ちゃんとまとまってるのは良いですね。
自分で設計して実装したアプリケーションについてはやってた(サーバの設定は担当外だったので、それは除いて)つもりですが、違う現場に行くとセキュリティって何?状態だったりするので、Webアプリケーションの作成する人は全員読んで欲しいです。
などと偉そうなこと書いてますが、自分では大丈夫と言いつつセキュリティ検査通すと漏れがあったりするので、予算が取れる場合は第三者によるテストはやっぱり必要なんですよね。難しいけど。