タグ

SPAとSecurityに関するYassLabのブックマーク (2)

  • https://x.com/kenn/status/1810252795662275065

    YassLab
    YassLab 2025/08/10
    “RailsやLaravelっぽい「普通のフルスタックアプリ」にすれば、 ・dev環境では普通にPostgresをDockerで引っ張ってくるだけ ・live環境では普通にDATABASE_URLで接続するだけ と劇的にシンプルに ... どこでも応用できる知識に”
  • PHPカンファレンス2022にてSPAセキュリティ超入門の話をします

    今年もPHPカンファレンスにてトークさせていただくことになりまして、以下のようなお話をいたします。 日時:9月25日(日) 14:40〜15:40 場所:大田区産業プラザPiO  および YouTube 費用:無料 講演タイトル:SPAセキュリティ超入門 申し込み: connpass アジェンダ: SPA(Single Page Application)の普及が一層進んでおり、従来型のMPAを知らないウェブ開発者も生まれつつあるようです。SPA対応のフレームワークでは基的な脆弱性については対策機能が用意されていますが、それにも関わらず、脆弱性診断等で基的な脆弱性が指摘されるケースはむしろ増えつつあります。 セッションでは、LaravelReactで開発したアプリケーションをモデルとして、SQLインジェクション、クロスサイトスクリプティング、認可制御不備等の脆弱性の実例を紹介しながら

    PHPカンファレンス2022にてSPAセキュリティ超入門の話をします
    YassLab
    YassLab 2023/08/17
    “SPA対応のフレームワークでは基本的な脆弱性については対策機能が用意されていますが、それにも関わらず、脆弱性診断等で基本的な脆弱性が指摘されるケースはむしろ増えつつあります。”
  • 1