category
セキュリティ
5 件の記事
FIG-061 XSS — 入力した文字が、コードとして実行される コメント欄に攻撃文字列を投稿し、そのまま表示(脆弱)とエスケープ(安全)で結果がどう変わるかを試す。 FIG-054 OAuth 2.0 — パスワードを渡さず「許可証」だけ貸す 4者のキャッチボールを1ステップずつ追い、アプリに鍵を渡さず時間限定トークンを得る流れを体験する。 FIG-035 JWT — 読めるのに偽造できない通行証 中身を書き換えてから検証すると、署名(ハンコ)が合わずに弾かれる様子を本物のHMACで体験する。 FIG-019 公開鍵暗号 — 盗聴者の前で南京錠を配る 「閉める鍵」と「開ける鍵」を分けると、なぜ盗聴者の前でも秘密を渡せるのかを7ステップで体験する。 FIG-015 SQLインジェクション — 入力欄に呪文を混ぜて扉を破る 脆弱なログインフォームに攻撃文字列を入れて認証突破を再現し、プレースホルダで防ぐ。