どうも、PHPをかれこれ20年近く触っているベテランエンジニアです。最近、後輩から「サイトのセキュリティって、SSL化(HTTPS)してれば、とりあえず安心なんですよね?」なんて、キラキラした目で聞かれましてね。いや、気持ちはわかる。わかる ...
コンテンツセキュリティポリシー(CSP)ヘッダーを導入してXSS攻撃を防ぐ方法
「〇〇さんのサイト、なんか変な広告が出ますよ」 ある日の午後、懇意にしているクライアントから、一本の電話がかかってきた。彼の声は、明らかに困惑していた。 「変な広告、ですか?僕のほうでは特に何も…」 そう言いながら、僕は彼の会社のホームペー ...