タグ: #cors
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 3 件
CORSエラー、サーバーを直すべき理由 — ブラウザポリシーの正確な動作と間違った解法たち
CORSはサーバーを守るセキュリティ装置ではなく、ブラウザがスクリプトにレスポンスを読ませてよいかを判断するポリシーです。だからcurlは通るのにブラウザだけがブロックされ、直すべき場所はいつでもサーバーのレスポンスヘッダーになります。プリフライトが発生する正確な条件、credentialsを使うときにワイルドカードが使えない理由、Varyヘッダーがなくてリクエストの結果がCDNキャッシュを汚染する事故、ブラウザのエラーメッセージ別の原
2026-07-26 · 23 分で読めます #web#cors#http#browser-security#apiWebセキュリティ攻撃・防御の実践 — XSS、CSRF、SSRF、Clickjacking、Prototype Pollution、Supply Chain、CORS完全ガイド(2025)
前回のSecurity記事が「組織のセキュリティ」だったとすれば、本稿は「コードに刺さった脆弱性」です。XSSの3種類とCSP nonce・Trusted Types、SameSite以降のCSRF、Capital Oneを崩壊させたSSRF、Clickjackingのフレーミング攻撃、Nodeの持病であるPrototype Pollution、event-stream/xz-utilsのサプライチェーン攻撃、CORSのよくある誤解、B
2026-04-15 · 17 分で読めます #web-security#xss#csrf#ssrf#clickjackingWebセキュリティ OWASP Top 10 完全ガイド2025:開発者が必ず防ぐべき10大脆弱性
OWASP Top 10 2021をコードと共に完全攻略!Broken Access Control、インジェクション(SQL/XSS/Command)、暗号化失敗、SSRF、Security Misconfiguration — 各脆弱性の原理、攻撃シナリオ、防御コード、実践チェックリストまで。
2026-03-23 · 43 分で読めます #security#owasp#xss#sql-injection#csrf