個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策(あくまでも緩和) SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるようにDomain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がる

Hand off your busywork What used to take days in minutes. Tellit yourgoal and watchit work. Collaborates with your teamIt's like having a built-in power user that works alongside your team. Knows everything you know Searches all your pages, messages, files, and the web to surface exactly what you need. Personalized to you Your Agent learns how you work. You control everything from howit behav

A visual way to understandCSS specificity. Change the selectors or paste in your own. Specificity Calculator was built by Keegan Street. The specificity calculatorJavaScript module is available onGitHub or via npm install specificity. Specificity Calculator is built forCSS Selectors Level 4. Care has been taken to ensure results are accurate. If you find a defect, pleasereportit.
このリンクを使用できません。リンクが 'http://' または 'https://' で始まることを確認して、もう一度お試しください。 Unable to process this search. Please try a different image or keywords.

すべてのMicrosoft 製品 GlobalMicrosoft 365 Teams CopilotWindows Surface Xbox セール 法人向け サポート ソフトウェアWindows アプリAI OneDriveOutlook SkypeOneNoteMicrosoft TeamsPC とデバイス Xbox を購入する アクセサリVR & 複合現実 エンタメ Xbox Game Pass Ultimate Xbox とゲームPCゲーム 法人向けMicrosoft CloudMicrosoftSecurity Azure Dynamics 365 一般法人向けMicrosoft 365Microsoft IndustryMicrosoft Power PlatformWindows 365 開発者 &ITMicrosoft 開発者 Mi
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く