· 7分で読めます
IDORとアクセス制御の不備:実践ガイド
IDORとアクセス制御の不備がREST・GraphQL・Next.jsのルートハンドラーに入り込む経路と、テスト方法、実際に通用する修正策。
- セキュリティ
- OWASP
- アクセス制御
コードセキュリティ、AIコードレビュー、確実な修正のためのガイド。
· 7分で読めます
IDORとアクセス制御の不備がREST・GraphQL・Next.jsのルートハンドラーに入り込む経路と、テスト方法、実際に通用する修正策。
· 7分で読めます
pg、Prisma、psycopg、SQLAlchemy、database/sqlの脆弱例と修正例。動的なORDER BYやINリストの安全な書き方も。CWE-89。
· 9分で読めます
すべてのコードレビューで確認すべき10種類の脆弱性を、OWASP Top 10とCWEに対応づけ、それぞれの修正方法とともに紹介する実践チェックリスト。