インジェクション攻撃(SQLi, OSコマンドなど)のメカニズムと対策

スポンサーリンク
アプリケーションセキュリティ & 安全な開発

【入門編】HttpOnly属性によるセッションクッキーの保護 – アプリケーションセキュリティ & 安全な開発防御ガイド

JavaScriptに鍵を預けない!HttpOnly属性でセッションクッキーを泥棒から守る方法皆さん、こんにちは!サイバーセキュリティの世界へようこそ。今回は、Webアプリケーション開発でとっても大事な「セッションクッキー」のお話です。特に...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】XSS攻撃検知のためのWAFシグネチャとログ分析 – アプリケーションセキュリティ & 安全な開発防御ガイド

XSS攻撃の深淵:WAFシグネチャとログ分析で暴く、知られざる痕跡サイバー攻撃の最前線で日々繰り広げられる攻防は、もはや高度な知恵比べの様相を呈している。中でも、Webアプリケーションの脆弱性を突くクロスサイトスクリプティング(XSS)攻撃...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】XSS攻撃検知のためのWAFシグネチャとログ分析 – アプリケーションセキュリティ & 安全な開発防御ガイド

XSSの悪夢に終止符を!WAFシグネチャとログ分析で堅牢なWebアプリケーションを築く方法おい、みんな。今日も現場で奮闘してるか? 俺は、長年この業界でサイバー攻撃の最前線と向き合ってきたが、数えきれないほどのインシデントを乗り越えてきた。...
アプリケーションセキュリティ & 安全な開発

【入門編】XSS攻撃検知のためのWAFシグネチャとログ分析 – アプリケーションセキュリティ & 安全な開発防御ガイド

玄関の鍵だけじゃ防げない?「XSS」という名の“合鍵”を作らせない技術こんにちは。現場で泥臭いインシデント対応をしていると、よく「ちゃんとWAFを入れているのに攻撃された」という相談を受けます。セキュリティの世界では、WAF(Web App...
アプリケーションセキュリティ & 安全な開発

【入門編】AngularのSanitizerサービスとセキュリティコンテキスト – アプリケーションセキュリティ & 安全な開発防御ガイド

AngularのSanitizerサービス:あなたのアプリを「悪意あるコード」から守る賢い番犬!皆さん、こんにちは!サイバーセキュリティの世界へようこそ。突然ですが、皆さんはご自宅の鍵、ちゃんとかけていますか?泥棒に入られたら大変なことにな...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】Vue.jsのv-htmlディレクティブ使用時におけるセキュリティリスク – アプリケーションセキュリティ & 安全な開発防御ガイド

Vue.jsの v-html という「パンドラの箱」:DOMベースXSSの深淵とアーキテクチャによる防御フロントエンド開発において、v-html は強力なツールだ。しかし、セキュリティの現場で数々のインシデントを追ってきた者から言わせれば、...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】Vue.jsのv-htmlディレクティブ使用時におけるセキュリティリスク – アプリケーションセキュリティ & 安全な開発防御ガイド

Vue.jsの v-html は「時限爆弾」だ。なぜ多くの現場で事故が起きるのかやあ。コードレビューの現場で v-html を見かけるたびに、私は「ああ、またパンドラの箱を開けようとしているのか」と頭を抱えたくなる。Vue.jsはデフォルト...
アプリケーションセキュリティ & 安全な開発

【入門編】Vue.jsのv-htmlディレクティブ使用時におけるセキュリティリスク – アプリケーションセキュリティ & 安全な開発防御ガイド

その「v-html」、安易に使っていませんか?Vue.jsの魔の入り口と「玄関の防犯」の話こんにちは!セキュリティの現場で日々、泥臭い攻防を繰り広げているエンジニアです。今日は、Vue.jsを使っている開発者なら一度は目にするであろうv-h...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】Reactにおける自動エスケープの仕組みとdangerouslySetInnerHTMLの危険性 – アプリケーションセキュリティ & 安全な開発防御ガイド

Reactの「自動エスケープ」という甘い罠:DOMの深淵と dangerouslySetInnerHTML の呪い現場でコードレビューをしていると、Reactが「安全なフレームワーク」であるという過信が、重大な脆弱性の温床になっているケース...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】Reactにおける自動エスケープの仕組みとdangerouslySetInnerHTMLの危険性 – アプリケーションセキュリティ & 安全な開発防御ガイド

Reactの「自動エスケープ」を過信してはいけない:dangerouslySetInnerHTMLが引き起こす悪夢と防衛術やあ、現場の最前線でコードと向き合うエンジニア諸君。「Reactを使っているからXSS(クロスサイトスクリプティング)...
スポンサーリンク