GRADUATION

ヘッダーで守りを指示できるようになりました。

ブラウザに守りを指示するセキュリティヘッダーと、その主役 CSP を、この Tsumiki サイト自身が実際に配信しているポリシーを教材にして読み解きました。CSP が XSS の「二枚目の壁」としてどう効くかを、生きた例で掴みました。

おつかれさまでした。

持ち帰るもの

次にやるといいこと

  1. T3(Web 診断)のミニ2本(CORS・CSP)を終えました。旗艦から続く Web 診断の主要トピックが一巡します。
  2. ヘッダーの設定は、報告書(sec-report)やセキュアコーディング(sec-securecoding)でも「直しの提案」として何度も出てきます。

次の行き先

ほかの言語を試食する

同じ「道具を作る」でも、言語によって手ざわりはずいぶん違います。

試食コーナーの一覧を見る →

本コースでじっくり作る

10章かけて、公開URL付きの成果物を1つ仕上げるコースです。

コース目次に戻る進捗データを書き出す