この記事はGo Advent Calendar 2019の4日目の記事になる。 3日目は @ikawahaさんの「Goa v3 のテストをシュッとする]」だった。本記事ではOpen Web ApplicationSecurity Project(OWASP)が公開しているGo-SCPリポジトリを紹介する。 Webアプリケーションには クロスサイトスクリプティング(XSS)や クロスサイトリクエストフォージェリ(CSRF)など、様々な脆弱性が潜む可能性がある。 脆弱性対策の書籍としては、 体系的に学ぶ 安全なWebアプリケーションの作り方(徳丸本)などが有名だろう。Go-SCPリポジトリにはWebアプリケーションを実装する際に必要な脆弱性の知識と、Goを使った脆弱性対策の実装方法が含まれている。 https://github.com/OWASP/Go-SCP TL;DR OWASP

1リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く