nikkie-ftnextの日記

イベントレポートや読書メモを発信

2023-09-06から1日間の記事一覧

DjangoにおけるXSS対策理解の一歩目。JavaScriptのコード片から作ったレスポンスを返してみる(HttpResponse・TemplateResponse)

はじめに 上達の早さは人それぞれだから、nikkieです。 Webアプリケーションの脆弱性の1つ、XSS(クロスサイト・スクリプティング)。 悪意を持ったHTMLやJavaScriptコードを注入できてしまう脆弱性です。 今回はDjangoにおけるXSS対策を理解するために、は…