タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityとspringに関するigrepのブックマーク (2)

  • Spring Bootベースのアプリケーションに脆弱性やリソースリークをつくり込めるか - Qiita

    最新のフレームワークであるSpring Bootをベースにしたアプリケーションにも、脆弱性やリソースリークをつくり込むことはできるでしょうか?また、どのような実装をすると問題となるのでしょうか? 実際に検証してみました。 検証方法 レガシーな技術でつくった、バグだらけのWebアプリケーション「EasyBuggy」のクローンをSpring Bootベースでつくれるか、全てのバグを同様に実装できるどうかで検証しました。 結果(実装の可否) 結果から言うと、Spring Bootベースで開発しても、全てのバグをつくり込むことができました。 ほとんどのバグはつくり込むことが難しくはありませんでしたが、一般的な構成では実現できないものや実装しづらいもの、少しつくりを変えて実装しなければならないものもありました。 それぞれの結果は以下の通りです。特記事項に何も書いていないバグは、Javaのロジック上の

    Spring Bootベースのアプリケーションに脆弱性やリソースリークをつくり込めるか - Qiita
  • Spring Vault GA 1.0がリリースされた

    Spring BootによるAPIバックエンド構築実践ガイド 第2版 何千人もの開発者が、InfoQのミニブック「Practical Guide to Building an API Back End with Spring Boot」から、Spring Bootを使ったREST API構築の基礎を学んだ。このでは、出版時に新しくリリースされたバージョンである Spring Boot 2 を使用している。しかし、Spring Boot3が最近リリースされ、重要な変...

    Spring Vault GA 1.0がリリースされた
  • 1