Webサイトの脆弱性対策について
こんにちは!新卒入社3年目でエンジニアをしているものです。
今回はWebサイトの安全な稼働に必要不可欠なセキュリティ対策について、3つをピックアップしてご紹介いたします。
普段見ているWebサイトも色々対策しているんだな~という視点で見ていただけると幸いです。
①クロスサイトスクリプティング
1つ目はクロスサイトスクリプティングの対策です。
これは動的ページに対して悪意のあるスクリプトをリクエストパラメータに埋め込み、個人情報やCookieなどを盗み取る攻撃です。その攻