エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント2件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【徹底解説】セキュリティスペシャリストが教える、セキュアプログラミングの教科書 - Qiita
はじめに こんばんは、mirukyです。 「セキュアプログラミング」という言葉をご存知でしょうか。意味と... はじめに こんばんは、mirukyです。 「セキュアプログラミング」という言葉をご存知でしょうか。意味としてはそのままで、セキュア(セキュリティ的に堅牢)なプログラミングのことです。 セキュリティ的に堅牢なプログラミングと言っても、SQLインジェクション、XSS(クロスサイトスクリプティング)、CSRF(クロスサイトリクエストフォージェリ)、暗号、認証、認可など、覚えることが多すぎて少し身構えてしまうかもしれません。 ただ、実務で大事なのは「攻撃手法を暗記すること」ではありません。大事なのは、 危ない入力を信用しないこと、権限を毎回確認すること、秘密情報を漏らさないこと、失敗しても安全側に倒すこと だと思っています。つまり、観点は共通している部分が多い、ということです。 この記事では、セキュアプログラミングをWebアプリケーションとAPI開発の文脈で、基礎から実装、レビュー、テスト、最後に




2026/05/07 リンク