nikkie-ftnextの日記

イベントレポートや読書メモを発信

2023-10-07から1日間の記事一覧

#djangocongress トーク延長戦:XSSでcookieを他サーバに送信するため、Djangoのセッションの設定を緩める(脆弱性の作り込みなので真似しないでください)

はじめに DjangoCongress JP 2023、1日ありがとうございました! nikkieです。 トークした「Djangoアプリに作り込んで学ぶ脆弱性(SQLインジェクションとXSS篇)」について延長戦コンテンツをお届けします 目次 はじめに 目次 トーク「Djangoアプリに作り込…