セキュリティ

AI系ツール

【注意】Claude Code×Laravel開発者の方へ:Bunが.envを自動ロードする危険性について

Claude Code と Laravel(または Symfony)で開発を行っている際、.envファイルが勝手に読み込まれるとの投稿がありました。場合によってはデータベースが破壊される可能性がある深刻な挙動です。 拝見した元のXの投...
Laravel

Webアプリ開発者のためのセキュリティ入門:OWASP Top 10 2025:Mishandling of Exceptional Conditions(例外条件の誤処理)

OWASP Top 10 を通じて、Webアプリケーションのセキュリティを学んでいきましょう。 OWASPとOWASP Top10についてはこちら。 今回は最新のOWASP TOP10 2025*で10位の座のMis...
Laravel

Webアプリ開発者のためのセキュリティ入門:OWASP Top 10 2025:Logging & Alerting Failures(ログとモニタリングの失敗)

OWASP Top 10 を通じて、Webアプリケーションのセキュリティを学んでいきましょう。 OWASPとOWASP Top10についてはこちら。 今回は最新のOWASP TOP10 2025*で9位の座のLogg...
Laravel

Webアプリ開発者のためのセキュリティ入門:OWASP Top 10 2025:Software or Data Integrity Failures(ソフトウェアまたはデータの整合性の不具合)

OWASP Top 10 を通じて、Webアプリケーションのセキュリティを学んでいきましょう。 OWASPとOWASP Top10についてはこちら。 今回は最新のOWASP TOP10 2025*で8位の座のSoft...
2025.11.17
Laravel

Webアプリ開発者のためのセキュリティ入門:OWASP Top 10 2025:Authentication Failures(認証の失敗)

OWASP Top 10 を通じて、Webアプリケーションのセキュリティを学んでいきましょう。 OWASPとOWASP Top10についてはこちら。 今回は最新のOWASP TOP10 2025*で7位の座のAuth...
Laravel

Webアプリ開発者のためのセキュリティ入門:OWASP Top 10 2025「Software Supply Chain Failures(ソフトウェアサプライチェーンの障害/脆弱性)」

OWASP Top 10 を通じて、Webアプリケーションのセキュリティを学んでいきましょう。 OWASPとOWASP Top10についてはこちら。 今回は最新のOWASP TOP10 2025*で3位の座に輝いたS...
Laravel

Webアプリ開発者のためのセキュリティ入門:OWASP Top 10 2025「Security Misconfiguration(セキュリティ設定のミス)」

OWASP Top 10 を通じて、Webアプリケーションのセキュリティを学んでいきましょう。 OwaspとOwasp Top10についてはこちらご覧ください。 今回は最新のOWASP TOP10 2025*で2位の...
セキュリティ

徳丸本(安全なWebアプリケーションの作り方)を読んでみた。2つのご留意点と感想

Webアプリのセキュリティを学ぶ上で、「安全なWebアプリケーションの作り方」(いわゆる徳丸本)を買いました。 (クリックするとAmazonページが開きます) ↓↓↓ 少し古いこともあり躊躇しましたが、やはりバイブルはおさえて...
Laravel

OWASP Top 10 で学ぶ Webセキュリティ ─ 生成AI時代こそ必須の基礎!

OWASP Top10ってご存じですか? 一言でいうと、Webアプリの代表的なセキュリティリスクをまとめた「10大リスク」リストです。 Webエンジニアなら、ぜひ知っておきたい基本知識です。 生成AI時代はコードを書くのが便利になった...
2025.11.18
Laravel

Webアプリ開発者のためのセキュリティ入門:OWASP Top 10 2025:Insecure Design(安全性を考慮しない設計)

OWASP Top 10 を通じて、Webアプリケーションのセキュリティを学んでいきましょう。 OWASPとOWASP Top10についてはこちら。 今回は最新のOWASP TOP10 2025*で6位の座に輝いたI...
2025.11.16
タイトルとURLをコピーしました