webpack-dev-server って開発用だからある程度セキュリティ甘いのしょうがないだろうと思って開いたら「DNS Rebindingできる」、「sockjsどこからも接続できる」、「Allow-Originがガバガバ」という話だったわけね。

yosuke_furukawayosuke_furukawa のブックマーク 2017/10/02 16:28

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

webpack-dev-server/middleware security issues

    TL;DREd Morley from Mozilla reported a security issue.I found some other security issues.These issues was fixed in webpack-dev-server@^2.4.3, webpack-dev-server@^1.16.4, webpack-dev-middleware@^1.1...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう