sachiko-kame

UserImage
はじめまして!sachiko-kameです!よろしくお願いいたします!
はじめまして!sachiko-kameです!よろしくお願いいたします!

フォロー 4

フォロワー 1

8
1
S 4
Slackのカスタム絵文字の削除方法(受付中)へのアドバイス・コメント

以下お問合せの結果きまして記事更新ずみです🙇‍♀️ --------------------- 一応『white_square』の件、Slackにお問合せしてみました🙇‍♀️ なんか解決したら、また記事修正します!🙇‍♀️

0
クロスサイト・スクリプティング(XSS)とは?-予期しないHTMLやScriptが埋め込まれる攻撃(受付中)へのアドバイス・コメント

最初に攻撃イメージ追加。 最後の方に実際処理した後の変換コードも付けるようにしました。

0
AmazonのS3本番の使用時の認証には『IAMロール付与』で対応すること。起動中のものでも付与できるよ。(受付中)へのアドバイス・コメント

本番ローカル違いがあるのを, code見て、 パッとわかってもらえればと 最初の方にcode追加しました。

0
ある日の日記(受付中)へのアドバイス・コメント

ながみねさん はじままして!(๑>◡<๑) 記事の前に何を伝えたいか的なのをタイトルに込めて見るのも良いかと思いました! 文章自体は読みにくくないので、 タイトルで一回引きつけて、 あ〜なるほどと読者が思うような文章でつなげていくようにするとより素敵な記事になるような気がしています!

0
XSSの侵入テストを自分で作成する時気をつけるべきと思ったこと。(受付中)へのアドバイス・コメント

全体的に表現絞り込んだりしようと思ったりしました!

0
私が設定しておきたいセキュリティヘッダーについて(受付中)へのアドバイス・コメント

自分の認識は以下なのですが、以下のような言い方をしているものがあまりないので問題ないか不安ですが以下のように変更してみました。nosniffの説明 【変更後の箇所】 jsonなのにHTMLとブラウザが誤認してしまった場合、スクリプトタグ等入れられてしまうからです。 このヘッダーを指定しないで誤認されてしまった場合に攻撃が容易に出来てしまうと言うわけです。 だってjsonとして作成した箇所でHTMLとしての脆弱対応はそのページで行っていないから。 【変更前の箇所】 なぜそんなことをするのかと思うのですが、 コンテンツタイプが違うのにとあるブラウザは勝手にインストールしてしまうことがおこりそこに攻撃的なコードが実装されているとXSS的な脆弱性が発生する的なことが起こるからみたいです。

0
私が設定しておきたいセキュリティヘッダーについて(受付中)へのアドバイス・コメント

やはり自分の書きたいように絵文字とかたくさん使って書いてみました!(✿´ ꒳ ` )

0
私が設定しておきたいセキュリティヘッダーについて(受付中)へのアドバイス・コメント

少し調整しました。

0
私が設定しておきたいセキュリティヘッダーについて(受付中)へのアドバイス・コメント

あまり全部読みたくない方は、『これは、』で検索したらある程度の説明が検索出来るようにした感じですが、 それ自体もあまり良くないのかと思ったりしました、、 あと面白みにかけるかもとか考えたりしました、、がそんなことないでしょうか?

0
WAFとは?(受付中)へのアドバイス・コメント

もう少し調整できるかもと思ったので一旦『受付中』に変更しました!

0

セキュリティ対策は案外大事かも?と少しでも思ってもらえるきっかけになっているか?

ロックアウトしたIPアドレスの出どころ(セキュリティ対策は案外大事?)
受付中
0 S0

伝えたいことが伝わったか

Let's Encrypt certificateの自動更新1年に1回は失敗しそう。
受付中
0 S0

すぐ解決できる記事にしたい

Slackのカスタム絵文字の削除方法
受付中
0 S0

解決する記事になっているか?

Slackアプリ(無能)作ってみた
受付中
0 S0

セキュリティヘッダーでXSSは防げるのか?の解決記事になっているかと認識等問題ないかご確認いただきたいです。よろしくお願いいたします。

セキュリティヘッダーでXSSは防げるのか?
受付中
0 S0

関係者誰もが分かるようにしていきたい。(XSS)

クロスサイト・スクリプティング(XSS)とは?-予期しないHTMLやScriptが埋め込まれる攻撃
受付中
0 S0

解決出来るかをご確認して頂きたいです!

『qiita』の「G-」から始まるトラッキングIDはどこ?
受付中
0 S0

関係者誰もが分かるようにしていきたい。(SQLインジェクション)

SQLインジェクションとは-内部で書いたSQL文を作り変えられる攻撃
受付中
0 S0

ローカル、本番と認証情報付与に関しておおまか解決できる記事になっているかご指摘いただけたら嬉しいです。その他のナレッジ等もあれば嬉しいです。

AmazonのS3本番の使用時の認証には『IAMロール付与』で対応すること。起動中のものでも付与できるよ。
受付中
0 S0

最初の文章。あまり読まれないのでもっと読んでみたいと思う内容になるようにしたい。そのほか記事改善点等あれば教えて欲しいです! qiita記事=>https://qiita.com/sachiko-kame/items/d6128c0674a75f5ec809

XSSの侵入テストを自分で作成する時気をつけるべきと思ったこと。
受付中
0 S0