本文へスキップ
CodeAuditAgent
すべての記事

セキュリティ

コードセキュリティ、AIコードレビュー、確実な修正のためのガイド。

· 7分で読めます

IDORとアクセス制御の不備:実践ガイド

IDORとアクセス制御の不備がREST・GraphQL・Next.jsのルートハンドラーに入り込む経路と、テスト方法、実際に通用する修正策。

  • セキュリティ
  • OWASP
  • アクセス制御

· 7分で読めます

JWTとセッションの落とし穴、そしてその避け方

アカウント乗っ取りにつながるJWTとセッションの誤り:アルゴリズム混同、弱いシークレット、クレーム検証漏れ、保存先、ローテーション、真のログアウト。

  • 認証
  • JWT
  • セキュリティ

· 8分で読めます

Next.js App Router セキュリティチェックリスト

Next.js App Routerの実践的チェックリスト:サーバーアクション、ルートハンドラー、環境変数、CSRF、ヘッダー、Webhook、ユーザー別キャッシュ。

  • Next.js
  • セキュリティ
  • チェックリスト

· 7分で読めます

Webアプリケーションの競合状態とTOCTOUバグ

二重支払い、クーポンの再利用、上限の回避はリクエストが競合すると起こります。制約・原子的更新・ロック・冪等キーによる修正法。

  • 並行処理
  • データベース
  • セキュリティ

· 5分で読めます

CWE IDからバグについて何がわかるのか

CWE識別子は、曖昧なセキュリティ上の指摘を、正確で追跡可能な弱点の種類に変えます。CWEの読み方と、修正の優先順位付けへの活かし方を簡潔に解説します。

  • CWE
  • セキュリティ
  • 基礎