記事へのコメント18

    • 注目コメント
    • 新着コメント
    kariyushi23
    kariyushi23 “o htmlspecialchars”

    2021/12/23 リンク

    その他
    moto_motosaka
    moto_motosaka とても基本的な話。逆にコーディングしてて、このままだと危なくない?って発想になるくらい、普段から心の隅に悪意を持っていたほうがいいと思う

    2020/09/28 リンク

    その他
    kobito19
    kobito19 あれ?えがちゃんとかの頃は脆弱性なんて気にすんなとか言ってなかったっけ?

    2020/09/27 リンク

    その他
    kenchan3
    kenchan3 まあ前置きもなくいきなりエンジニアと言い出すのは、マニュアル読んで完璧に分かった気になってるIT系の学部も出てないエンジニア未満のITテクニシャン。

    2020/09/27 リンク

    その他
    poco_tin
    poco_tin 「駆け出し」って蔑称なの?

    2020/09/27 リンク

    その他
    t-murachi
    t-murachi 「危険な変数」という言い方は本質を見失いそうな気がする。「汚染された値」という考え方が古典的ではあるけど、重要なのは何に使うかで、値の出処を気にせずに済む方法が正しい作法として定着すべきと思う。

    2020/09/27 リンク

    その他
    hase0510
    hase0510 「新人」はOKで「駆け出し」はNGという感覚はないなあ。言ってること同じじゃん。

    2020/09/27 リンク

    その他
    circled
    circled Laravel使うと、この辺全部デフォで対策済みだったりするのだが、、、久しく見ないコードを見てしまった。

    2020/09/27 リンク

    その他
    sabinezu
    sabinezu なんでも簡単にそれなりに作れちゃうからそういう意識の無い人は結構いるだろうね。異常系を想定しない(できない)人が増えてる印象。

    2020/09/27 リンク

    その他
    north_korea
    north_korea CSRF対策としては、トークンを使わないプリフライトリクエストの検証というやり方もある(formの同期通信には使えないけど) https://qiita.com/okamoai/items/044c03680766f0609d41

    2020/09/27 リンク

    その他
    oshishosan
    oshishosan き…きじゃく

    2020/09/27 リンク

    その他
    ozuma
    ozuma 徳丸本を紹介して欲しい

    2020/09/27 リンク

    その他
    sinsinchang
    sinsinchang 駆け出しというより、phpエンジニアの皆さんに、じゃないのかな

    2020/09/27 リンク

    その他
    miruto
    miruto ]

    2020/09/27 リンク

    その他
    h_taiji
    h_taiji 気をつける

    2020/09/27 リンク

    その他
    nunulk
    nunulk "Laravel を使っていればそれだけで安全、というわけではありません。"

    2020/09/27 リンク

    その他
    prograti
    prograti おかしな部分が所々あるのですが、取り敢えずXSS対策でhtmlspecialchars関数にENT_QUOTESフラグが指定されていないのと、CSRF対策でトークンを!=で比較しているのはダメではないかと/ 修正されてました。ありがとうございます。

    2020/09/27 リンク

    その他
    nakag0711
    nakag0711 そこは「新人エンジニア」でしょ…駆け出しは自称するのはいいけど他称に使ったらライトな蔑称だからね

    2020/09/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    駆け出しエンジニアの皆さんに知ってほしい脆弱性のこと。

    セキュリティは難しいです。 ですが、プログラミング初学者の皆さんは必要以上に萎縮せず、どんどんアプ...

    ブックマークしたユーザー

    • knj29182023/12/11 knj2918
    • tourii2023/09/27 tourii
    • fukuoka_sakuma2023/09/21 fukuoka_sakuma
    • yamori04082023/08/19 yamori0408
    • techtech05212023/05/08 techtech0521
    • satopian2022/06/20 satopian
    • Tomokun-S2022/04/12 Tomokun-S
    • kakei2022/04/12 kakei
    • yoshi-nkyma2022/02/07 yoshi-nkyma
    • moo_san2022/01/20 moo_san
    • kariyushi232021/12/23 kariyushi23
    • zex5yo2021/04/07 zex5yo
    • nao-t2021/03/27 nao-t
    • kurocraft75222021/03/07 kurocraft7522
    • daizpan2020/12/17 daizpan
    • thotentry_hatebu1972020/12/12 thotentry_hatebu197
    • a_gnbrnimn2020/11/26 a_gnbrnimn
    • momoirotan2020/11/16 momoirotan
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事