Tag: Security
All the articles with the tag "Security".
-
Go言語でのセッション管理:『徳丸本』に学ぶセッションIDの自作禁止と固定化攻撃対策
セッションIDの自作禁止と固定化攻撃対策について
-
GETメソッドに潜む3つの危険性
RISS取得に向けて徳丸本を読んでいます。その中で疑問に感じたことをまとめています。今回はGETメソッドに潜む3つの危険性です。
-
PlaywrightのE2Eテストは攻撃判定されないのか? AWS WAFと共存するための実践的セキュリティ対策
ヘッドレスブラウザによるE2Eテストは、WAFのボット対策ルールに引っかかることがあります。カスタムヘッダーやIP許可リストを用いて、セキュリティレベルを落とさずにAWS WAFを通過させる設定方法をまとめました。