アーキテクチャ

express

フォームデータの送受信に関するセキュリティ対策まとめ

今回、webサービスのセキュリティについて考える機会があったので記事にします。前提・目的は、「formタグでPOSTする機能を持ったwebサービスの保護」です。ログイン機能は実装済みで、サーバセッション&Cookieで管理するもの...
ノウハウ

URLにIDを入れてしまうことの是非

今回、webサービスを開発する際にサーバ側もフレームワークを使わず1から作ることに。そこで一つ考えたことが、「URLにIDのような、内部的な値を使ってしまっていいのか」ということ。 色々考えたり調べた結果をまとめたいと思います。※あ...
タイトルとURLをコピーしました