sachiko-kame

UserImage
はじめまして!sachiko-kameです!よろしくお願いいたします!
はじめまして!sachiko-kameです!よろしくお願いいたします!

フォロー 4

フォロワー 1

8
1
S 4
クロスサイト・スクリプティング(XSS)とは?-予期しないHTMLやScriptが埋め込まれる攻撃(受付中)へのアドバイス・コメント

最初に攻撃イメージ追加。 最後の方に実際処理した後の変換コードも付けるようにしました。

0
AmazonのS3本番の使用時の認証には『IAMロール付与』で対応すること。起動中のものでも付与できるよ。(受付中)へのアドバイス・コメント

本番ローカル違いがあるのを, code見て、 パッとわかってもらえればと 最初の方にcode追加しました。

0
ある日の日記(受付中)へのアドバイス・コメント

ながみねさん はじままして!(๑>◡<๑) 記事の前に何を伝えたいか的なのをタイトルに込めて見るのも良いかと思いました! 文章自体は読みにくくないので、 タイトルで一回引きつけて、 あ〜なるほどと読者が思うような文章でつなげていくようにするとより素敵な記事になるような気がしています!

0
XSSの侵入テストを自分で作成する時気をつけるべきと思ったこと。(受付中)へのアドバイス・コメント

全体的に表現絞り込んだりしようと思ったりしました!

0
私が設定しておきたいセキュリティヘッダーについて(受付中)へのアドバイス・コメント

自分の認識は以下なのですが、以下のような言い方をしているものがあまりないので問題ないか不安ですが以下のように変更してみました。nosniffの説明 【変更後の箇所】 jsonなのにHTMLとブラウザが誤認してしまった場合、スクリプトタグ等入れられてしまうからです。 このヘッダーを指定しないで誤認されてしまった場合に攻撃が容易に出来てしまうと言うわけです。 だってjsonとして作成した箇所でHTMLとしての脆弱対応はそのページで行っていないから。 【変更前の箇所】 なぜそんなことをするのかと思うのですが、 コンテンツタイプが違うのにとあるブラウザは勝手にインストールしてしまうことがおこりそこに攻撃的なコードが実装されているとXSS的な脆弱性が発生する的なことが起こるからみたいです。

0
私が設定しておきたいセキュリティヘッダーについて(受付中)へのアドバイス・コメント

やはり自分の書きたいように絵文字とかたくさん使って書いてみました!(✿´ ꒳ ` )

0
私が設定しておきたいセキュリティヘッダーについて(受付中)へのアドバイス・コメント

少し調整しました。

0
私が設定しておきたいセキュリティヘッダーについて(受付中)へのアドバイス・コメント

あまり全部読みたくない方は、『これは、』で検索したらある程度の説明が検索出来るようにした感じですが、 それ自体もあまり良くないのかと思ったりしました、、 あと面白みにかけるかもとか考えたりしました、、がそんなことないでしょうか?

0
WAFとは?(受付中)へのアドバイス・コメント

もう少し調整できるかもと思ったので一旦『受付中』に変更しました!

0
PWAの基準を満たして何が出来るか?本当にそれは必要なのか?(解決)へのアドバイス・コメント

自分で最後まで読んだ時に(2回以上)あまりひっかかりや読みにくさを感じないので一旦解決済みにしました!(✿´ ꒳ ` ) また今後修正等はするかもです!

0

セキュリティヘッダーでXSSは防げるのか?の解決記事になっているかと認識等問題ないかご確認いただきたいです。よろしくお願いいたします。

セキュリティヘッダーでXSSは防げるのか?
受付中
0 S0

関係者誰もが分かるようにしていきたい。(XSS)

クロスサイト・スクリプティング(XSS)とは?-予期しないHTMLやScriptが埋め込まれる攻撃
受付中
0 S0

解決出来るかをご確認して頂きたいです!

『qiita』の「G-」から始まるトラッキングIDはどこ?
受付中
0 S0

関係者誰もが分かるようにしていきたい。(SQLインジェクション)

SQLインジェクションとは-内部で書いたSQL文を作り変えられる攻撃
受付中
0 S0

ローカル、本番と認証情報付与に関しておおまか解決できる記事になっているかご指摘いただけたら嬉しいです。その他のナレッジ等もあれば嬉しいです。

AmazonのS3本番の使用時の認証には『IAMロール付与』で対応すること。起動中のものでも付与できるよ。
受付中
0 S0

最初の文章。あまり読まれないのでもっと読んでみたいと思う内容になるようにしたい。そのほか記事改善点等あれば教えて欲しいです! qiita記事=>https://qiita.com/sachiko-kame/items/d6128c0674a75f5ec809

XSSの侵入テストを自分で作成する時気をつけるべきと思ったこと。
受付中
0 S0

改善後の記事で色々納得出来るようになってきたかもしれません!ただう〜〜んと思うものあれば教えてほしいです!あとひっかかりが少し気になってます。よろしくお願いします!qiitaにも投稿しています!=>https://qiita.com/sachiko-kame/items/523036f42294c9c7a8b1

私が設定しておきたいセキュリティヘッダーについて
受付中
0 S0

読みたいと思ってもらえるコンテンツになっているか気になってます。もしなっていないのであれば読んでもらえるようなコンテンツにしたいです。タイトルが悪いのかも気になってます。なんとなく前半に書きたいこと書いているのですが、それがいけないのか悩み中です。

PWAの基準を満たして何が出来るか?本当にそれは必要なのか?
解決済み
0 S1

現在記事で投稿している表の中の文章なのですが、なんかイマイチしっくりこないのでそこら辺をなんとかしたいと思っています。表にすることで読もうと思うハードルは下がったもの文章的には、、と感じています。(文章に変えて記載してます。)

AWSのセキュリティについて知る前の基礎知識として(『アクセス権限』、『アクセス制御』、『暗号化』)
解決済み
0 S1

問題が解決しやすい内容になっているか?読むときひっかかり等ないか?(修正後の方)

WAFとは?
受付中
0 S1