
Webのしないといけないセキュリティ対策 - Qiita
昨今流行に合わせたWebサイトの作り方など聞くことがしばしありますが、流行以前にWebサイトはDBの設計だったりセキュリティ対策など様々な事をしなければなりません。 そこで今回はWebサービスにおける脆弱性を利用した攻撃と防ぎ方、そして不正...

nguyen-oi初歩的だけど重要。初心者が一番やらかすのCSRF対策忘れだよな
2026/02/08 08:24

ryouchi「ぼくはまちちゃん!」
2026/02/08 09:39★★★★★★

hdampty7素人向けの話ね。プロというか有料のプロダクト開発の現場はフレームワークごとの設定などでいちいち現場のプログラマが脆弱性とか気にしなくていいように開発環境の設定でやってる。
2026/02/08 11:13★★★

morimarii「webのしないといけない」って何???
2026/02/08 14:06★★

gcvこれ系も大事だけどOSSも気にしないで使用すると危ないんだよな。駿河屋みたいにクリティカルに情報抜かれかねない。
2026/02/08 14:09

hogetaxframeworkとライブラリを使用しだすと正直この手のモノはコードとしては追いかけきれない。信用しながらテストでつぶす感じになる
2026/02/08 14:30

udddbbbu日本語がアレだけそ、大事なこと
2026/02/08 14:49

narukami仕事で古いサービスの保守中にこれの対策をやったことが昔あります
2026/02/08 16:35

n314ここに上がってるのは想定仕様を満たしていないバグなんだよなあ。もしネットに公開していなくても<とか’とかを扱えないのはバグ。
2026/02/08 21:45