GRADUATION
「直す側」の知識が、一つの物差しになりました。
攻撃各コースでその都度学んだ修正パターンを、データとコードの分離・信じるものの明示・状態と身元の保護・多層防御という4つの原則に体系化しました。これが、コード監査で「これはおかしい」と言うための物差しです。
おつかれさまでした。
持ち帰るもの
- データとコードを、混ぜないエスケープ・パラメータ化・JSON.parse。入力は常にデータとして扱い、コードとして評価させない設計が、注入系の穴を根から絶ちます。
- 信じるものを、明示する許可リストと既定拒否。危険なものを弾くのではなく、安全と分かっているものだけを通す。この発想が、認可・CORS・SSRF・リダイレクトを貫きます。
- 壊れても、被害を1枚に留めるエスケープが漏れてもCSPが止める。認証が突破されてもセッション再生成が効く。多層防御は「1つのミスが全滅にならない」ための保険です。
次にやるといいこと
- 次は「ソースコード診断入門」。この物差しを使って、実際にコードを読み、危険な箇所を見つける練習をします。
- このチェックリストは、あなた自身がコードを書くときにも、レビューを受けるときにも、そのまま使えます。