学習忘備録

学習のアウトプットや感じた事を発信していきます

2022-04-06から1日間の記事一覧

メール送信の問題

書籍を読んで www.amazon.co.jp こちらの書籍を読んでWebアプリケーションを作る際に重要な要点を自分用としてアウトプットします。 書籍を読んで メール送信の問題 メールヘッダ・インジェクション 脆弱性が生まれる原因 対策 保険的な対策 メール送信の問…

クッキー出力にまつわる脆弱性

書籍を読んで www.amazon.co.jp こちらの書籍を読んでWebアプリケーションを作る際に重要な要点を自分用としてアウトプットします。 書籍を読んで クッキー出力にまつわる脆弱性 クッキーの不適切な利用 クッキーに保存すべきでない情報 クッキーにデータを…

リダイレクト処理にまつわる脆弱性

書籍を読んで リダイレクト処理にまつわる脆弱性 オープンリダレクト脆弱性 脆弱性が生まれる原因 対策 HTTPヘッダ・インジェクション 脆弱性が生まれる原因 対策 どうしても外部からのパラメータをHTTPレスポンスヘッダとして出力しなければならない場合 リ…