
フロントエンド開発のためのセキュリティ入門 知らなかったでは済まされない脆弱性対策の必須知識
平野 昌士、はせがわ ようすけ、後藤 つぐみ
翔泳社 / 2023-02-13
この本について
フロントエンドを書いていると、「これ危ない気がするけど、どこから手をつければいいんだろう…」みたいなモヤモヤが定期的に出てきます。HTTPとHTTPSの違いもなんとなくは知っているし、localStorageの扱いも経験的にはわかる。でも、実際にどんな攻撃がどう起きて、どの実装がどこまで安全なのかと聞かれると、自信が揺らぐ瞬間があるんですよね。 この本は、まさにその“自信が揺らぐ部分”を一つずつ丁寧に埋めてくれるタイプでした。たとえば、同一オリジンポリシーやCORSまわりは、普段なんとなく動くから触れていなかった仕組みの背景がクリアになりますし、HSTSやMixed Contentの話は、HTTPSさえ使っていれば大丈夫という思い込みをほぐしてくれます。個人的には、DOMPurifyやDouble Submit Cookieの説明のように、現場で「これ実際どう判断すれば…」と迷いがちな領域が、実務レベルの温度感で書かれているところが助かりました。 大げさに“すべてのフロントエンドエンジニア必読”と言うつもりはありませんが、日々の実装でセキュリティの判断がぼんやりしている人にはじわっと効く一冊だと思います。特に「最低限どこまで押さえておけば、危ないコードを書かずに済むのか」を知りたい人には刺さるはずです。
読書インサイト
ハイライト密度
多くの読者は第3章に最もインサイトを感じており、全ハイライトの36%が集中しています。
読書の順序
この本の前に読まれた本
この本に似ている本
すべて見る arrow_right_alt![体系的に学ぶ 安全なWebアプリケーションの作り方 第2版[リフロー版] 脆弱性が生まれる原理と対策の実践](https://m.media-amazon.com/images/I/71jnCbTZEsL._SY500.jpg)
体系的に学ぶ 安全なWebアプリケーションの作り方 第2版[リフロー版] 脆弱性が生まれる原理と対策の実践
徳丸 浩

食べる!SSL! ―HTTPS環境構築から始めるSSL入門
小島 拓也, 中嶋 亜美, 吉原 恵美, and 中塚 淳

デジタルアイデンティティー 経営者が知らないサイバービジネスの核心
崎村 夏彦
![[作って学ぶ]ブラウザのしくみ──HTTP、HTML、CSS、JavaScriptの裏側 WEB+DB PRESS plus](https://m.media-amazon.com/images/I/71KNMcPwuLL._SY500.jpg)
[作って学ぶ]ブラウザのしくみ──HTTP、HTML、CSS、JavaScriptの裏側 WEB+DB PRESS plus
土井 麻未

HTTPの教科書
上野宣
書籍情報(出版社紹介・目次)expand_more
出版社による紹介
読んだ内容を、もう忘れない。
BookNotion Zなら、Kindleのハイライトを自動で保存・整理。Notionにエクスポートして、いつでも振り返れます。
クレジットカード不要