Web

脆弱性診断 2社同時依頼実施記録

脆弱性診断の依頼内容 A社とB社の2社に、同時にある弊社Webシステムの脆弱性診断を依頼させていただきました。 A社はWebアプリケーション診断を得意とし、B社はソースコード診断を得意とする会社様です。 Webアプリケーション診断とソースコード診断は、それ…

Same Origin PolicyとCORS

はじめに 最近、当社の開発では単一のホストだけでWebアプリケーションをホストせずに、フロントエンドとバックエンドを別のサーバーでホストすることが多くなってきました。 そして、これまでは遭遇してこなかったブラウザやJavaScriptに関するセキュリティ…