[フレーム]
はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできます コメント表示の設定

ブックマークしました

ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

136users がブックマーク コメント 5

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

【フロントエンド向け】JWTの安全な保管場所とCSRF・XSS対策の技術解説

136 users zenn.dev/wyuma

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

はてなブックマーク

はてなブックマークで
関心をシェアしよう

みんなの興味と感想が集まることで
新しい発見や、深堀りがもっと楽しく

ユーザー登録

アカウントをお持ちの方はログインページ

記事へのコメント5

  • 注目コメント
  • 新着コメント
sirobu
徳丸先生が巡廻に来て添削してくれるのすごいなぁ。...最初から徳丸本読めばいいんじゃね?

その他
hogetax
CSRF対策用のトークン、自前生成だと結構しんどい。認証とかと同じでライブラリ(フレームワーク)に仕様をあせられないとめんどくさすぎるw

その他
Shinwiki
ハイハイ定期定期。と思ったらそういうことか

その他
Unite
どうしてもAIで自分の知識以上の記事を生成公開したいならAIで情報収集→記事生成AI1→指摘AI→指摘検証AI→総合判定AI→記事生成AI2→成果物目視くらいの流れは最低限やった方がええぞ。

その他
hrfmmymt
"ockeghem"

その他
hogetax
hogetax CSRF対策用のトークン、自前生成だと結構しんどい。認証とかと同じでライブラリ(フレームワーク)に仕様をあせられないとめんどくさすぎるw

2025年09月01日 リンク

その他
sirobu
sirobu 徳丸先生が巡廻に来て添削してくれるのすごいなぁ。...最初から徳丸本読めばいいんじゃね?

2025年09月01日 リンク

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

リンクを埋め込む

以下のコードをコピーしてサイトに埋め込むことができます

プレビュー
アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

usersに達しました!

さんが1番目にブックマークした記事「【フロントエンド...」が注目されています。

気持ちをシェアしよう

ツイートする

【フロントエンド向け】JWTの安全な保管場所とCSRF・XSS対策の技術解説

はじめに Webアプリケーションで広く利用されるJWTなどの認証トークンですが、その保管場所はセキュリテ... はじめに Webアプリケーションで広く利用されるJWTなどの認証トークンですが、その保管場所はセキュリティを大きく左右します。この記事では、localStorageを利用する際のリスクを解説し、HttpOnly属性付きクッキーとCSRFトークンを組み合わせた、堅牢なセキュリティ対策のロジックを技術的に解説します。 1. なぜlocalStorageは危険なのか (XSSの脅威) localStorageへのトークン保存は実装が容易なため広く使われますが、XSS(クロスサイト・スクリプティング)攻撃に対して脆弱です。 XSS攻撃の概要: 攻撃者がウェブサイトの脆弱性を利用して、悪意のあるJavaScriptコードを他のユーザーのブラウザ上で実行させる攻撃手法です。入力フォームやコメント欄などが主な注入経路となります。 localStorageのリスク: localStorageに保存されたデ

ブックマークしたユーザー

  • ysirman2025年10月06日 ysirman
  • knj29182025年09月14日 knj2918
  • libertine22025年09月14日 libertine2
  • phoope2025年09月03日 phoope
  • ayoshh2025年09月02日 ayoshh
  • Galbo2025年09月02日 Galbo
  • somathor2025年09月02日 somathor
  • keysuccess2025年09月02日 keysuccess
  • yug12242025年09月02日 yug1224
  • kkeisuke2025年09月02日 kkeisuke
  • kamosidhe2025年09月01日 kamosidhe
  • ozkey2025年09月01日 ozkey
  • Eiichiro2025年09月01日 Eiichiro
  • guitgraph2025年09月01日 guitgraph
  • ButterflyFish2025年09月01日 ButterflyFish
  • carrier_pigeon2025年09月01日 carrier_pigeon
  • locke-0092025年09月01日 locke-009
  • u1-53002025年09月01日 u1-5300
すべてのユーザーの
詳細を表示します

ブックマークしたすべてのユーザー

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - テクノロジー

いま人気の記事 - テクノロジーをもっと読む

新着記事 - テクノロジー

新着記事 - テクノロジーをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む

はてなブックマーク

公式Twitter

はてなのサービス

Copyright © 2005-2025 Hatena. All Rights Reserved.
設定を変更しましたx

AltStyle によって変換されたページ (->オリジナル) /