エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
最低限のセキュリティ対策(WEB) - Qiita
WEBアプリを制作する上で最低限気を付けなければ ならないセキュリティについての学習です。 不正なアク... WEBアプリを制作する上で最低限気を付けなければ ならないセキュリティについての学習です。 不正なアクセスやトラブル、またユーザの操作 によって第三者に被害を与えてしまうことを防ぐ、 セキュリティの確保がWebアプリにも必要です。 ここで、代表的なセキュリティホールを2つほど 紹介し、対策を考えていきます。 ちなみに運用時のサーバにおけるセキュリティ 対策も必要ですが、今回は触れません。 XSSの概念と対策 クロスサイトスクリプティング(XSS)とは、 ユーザがフォームなどで情報を入力する Webアプリがあり、入力→送信されたデータを 再びユーザにHTMLとして描画する際に 不適切な処理を行っている為に 何かしらの攻撃に繋がってしまうことを 指します。 最も顕著なのが、 他人のWebサイトへ、悪意のあるスクリプトを埋め込むこと。 JavaScriptのコードが埋め込まれているテキスト を「