2026-01-01から1年間の記事一覧

【Ruby】配列のsplat展開

調査の背景 現在RailsのAPIモードでバックエンド開発をしており、CORSの設定をするときに環境ごとに許可するオリジンを変えたくAIと壁打ちをするなかで、以下のようなコードに出会った。 Rails.application.config.middleware.insert_before 0, Rack::Cors d…

CSRFとはどのような攻撃でどのように防ぐか?

CSRF(クロスサイトリクエストフォージェリ)について学んだのでざっくりメモ。 CSRFとは? 攻撃者が罠サイトを使って、被害者のブラウザに被害者がログイン状態であることを利用して不正なリクエストをサーバーへ送らせる攻撃。 例 被害者は自分の銀行サイ…

XSSとはどういう攻撃手法で、どのように防ぐか?

XSS(クロスサイトスクリプティング)についてざっくり学んだのでメモ。 XSSとは何か? クロスサイトスクリプティング。脆弱性のあるWebサイトに攻撃者がスクリプトを埋め込み、そのスクリプトを実行させる攻撃手法。 例えば、攻撃者のスクリプトが埋め込ま…