Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
XSSのない最高の夏を過ごそう
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
Sota Sugiura
June 02, 2016
Technology
0
1k
XSSのない最高の夏を過ごそう
社内勉強会発表資料
Sota Sugiura
June 02, 2016
Tweet
Share
More Decks by Sota Sugiura
See All by Sota Sugiura
内製したSlack Appで頑張るIncident Response@Waroom Meetup #1 / Incident Response with Slack App in 10X
sota1235
0
1.8k
20220926_セキュリティチームの今_for_Drs._Prime_公開用.pdf
sota1235
0
170
再発防止策を考える技術 / #phpconsen
sota1235
10
4k
How to choose the best npm module for your team?
sota1235
9
630
Realtime Database for high traffic production application
sota1235
7
4.2k
Road to migrate JP Web as a microservice
sota1235
4
1.7k
インターフェース再入門 / Think Interface again
sota1235
6
11k
再発防止策を考える技術 #phpconfuk_rej
sota1235
1
1.3k
Update around Firebase #io18
sota1235
3
4.4k
Other Decks in Technology
See All in Technology
配列に見る bash と zsh の違い
kazzpapa3
3
160
Context Engineeringの取り組み
nutslove
0
380
ファインディの横断SREがTakumi byGMOと取り組む、セキュリティと開発スピードの両立
rvirus0817
1
1.6k
Greatest Disaster Hits in Web Performance
guaca
0
280
コスト削減から「セキュリティと利便性」を担うプラットフォームへ
sansantech
PRO
3
1.6k
SchooでVue.js/Nuxtを技術選定している理由
yamanoku
3
170
Embedded SREの終わりを設計する 「なんとなく」から計画的な自立支援へ
sansantech
PRO
3
2.6k
30万人の同時アクセスに耐えたい!新サービスの盤石なリリースを支える負荷試験 / SRE Kaigi 2026
genda
4
1.3k
Amazon S3 Vectorsを使って資格勉強用AIエージェントを構築してみた
usanchuu
4
450
生成AIと余白 〜開発スピードが向上した今、何に向き合う?〜
kakehashi
PRO
0
120
ブロックテーマ、WordPress でウェブサイトをつくるということ / 2026.02.07 Gifu WordPress Meetup
torounit
0
200
ランサムウェア対策としてのpnpm導入のススメ
ishikawa_satoru
0
220
Featured
See All Featured
Product Roadmaps are Hard
iamctodd
PRO
55
12k
Discover your Explorer Soul
emna__ayadi
2
1.1k
The Invisible Side of Design
smashingmag
302
51k
Ecommerce SEO: The Keys for Success Now & Beyond - #SERPConf2024
aleyda
1
1.8k
What the history of the web can teach us about the future of AI
inesmontani
PRO
1
430
Prompt Engineering for Job Search
mfonobong
0
160
Measuring & Analyzing Core Web Vitals
bluesmoon
9
760
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
22k
Have SEOs Ruined the Internet? - User Awareness of SEO in 2025
akashhashmi
0
270
How to audit for AI Accessibility on your Front & Back End
davetheseo
0
180
Principles of Awesome APIs and How to Build Them.
keavy
128
17k
sira's awesome portfolio website redesign presentation
elsirapls
0
150
Transcript
944ͷͳ͍࠷ߴͷՆΛ աͦ͝͏ !TPUB
ͱ͜ΖͰօ͞Μ
͏͙͢ՆͰ͢ΑͶ
Նָ͍͜͠ͱ͕͍ͬͺ͍
Ͱສ͕Ұ944Λग़͢ͱʜ
োใࠂͨ͠Γ
ۀͯ͠ରԠͨ͠Γ
্࢘ʹౖΒΕͨΓ
͖ͬΓݴͬͯπϥΠ
ͯ͜ͱͰ ࠓͷత
944ʹ͍ͭͯվΊͯݟΛਂΊɺ 944ͱແԑͷ࠷ߴͷՆΛաͦ͝͏ʂ
"HFOEB w "CPVU944 w 5IFSJTLPG944 w 5SZ944 w 944$PVOUFSNFBTVSFT
"CPVU944
944$SPTT4JUF4DSJQUJOH w ҙͷεΫϦϓτ࣮ߦΛڐ༰ͯ͠͠·͏੬ऑੑ w ओઓओʹ8FCϒϥβ w ಈత8FCαΠτͷൟӫʹ͍ٸ૿ͨ͠੬ऑੑ
944ͷछྨ w ࣹܕ944 3FqFDUJPO944 w ੵܕ944 4UPSFE944 w
%PN#BTFE944
4DFOBSJPPG944ᶃ 944੬ऑੑͷଘࡏ͢Δ αʔό ίϫΠਓ ߈ܸର ᶃ᠘63-Λࡌͤͨ ϝʔϧΛૹ৴ ᶄ᠘63-ʹΞΫηε ᶅ߈ܸεΫϦϓτͷؚ·Εͨ ϦιʔεΛฦ͢
4DFOBSJPPG944ᶄ 944੬ऑੑͷଘࡏ͢Δ αʔό ίϫΠਓ ߈ܸର %# ᶃ߈ܸεΫϦϓτΛؚΜͩ σʔλΛૹ৴ ᶅϖʔδʹΞΫηε ᶆ߈ܸεΫϦϓτͷؚ·Εͨ
ϦιʔεΛฦ͢ ᶄσʔλΛߋ৽
4DFOBSJPTPG944 w 944ͷදతͳγφϦΦΛհ͠·ͨ͠ w ଞʹ͍Ζ͍Ζ͋Δ͚Ͳ͍͍ͩͨ͜ͷύλʔϯ w ৄ͘͠ʮࠓ͞Βฉ͚ͳ͍944ʯΛͲ͏ͧ
5IFSJTLPG944
944ͷϦεΫ 944ͷϦεΫͱ +BWB4DSJQUͰͰ͖Δ͜ͱͳΜͰͰ͖Δ͜ͱ
+BWB4DSJQUͰͰ͖Δ͜ͱ w $PPLJFͷಡΈࠐΈ w ηογϣϯϋΠδϟοΫ w ϖʔδվ᜵ w "KBY௨৴
+BWB4DSJQUͰͰ͖ͳ͍͜ͱ w 1$্ͷϦιʔεͷΞΫηε w αϯυϘοΫε w ྲྀߦΓͷ&MFDUSPO͜͜ΒΜ͕࠷ۙݴٴ͞Ε͡Ίͨ w ҟͳΔΦϦδϯ্ͷϦιʔεͷΞΫηε w
4BNF0SJHJO1PMJDZ w ଞλϒͷଞαΠτͷใΛ౪·ΕͨΓ͠ͳ͍ ϒϥβʹ ੬ऑੑ͕ͳ͚Ε
$BTF4UVEZϖʔδվ᜵ w σβΠφʔͷࣗݾհϖʔδͷ৭Λ࠷ѱͷηϯ εʹվ᜵
·͡Ίͳ w ͠944͕ൃੜ͢Δͱ͋ΒΏΔҙͷίʔυ͕ Ϣʔβʹૹ৴͞ΕΔ͜ͱʹͳΔ w έʔεʹΑͬͯαʔόଆͷϩάʹΒͣɺ ෆՄೳͳ944ଘࡏ͢Δ w 42-ΠϯδΣΫγϣϯͱൺΔͱܰΜ͡ΒΕ ͍ͯΔҹ
ओ؍ ͚ͩͲܾͯ͠ແࢹͰ͖ͳ͍
5SZ944
ࠓͷϝΠϯίϯςϯπ
࣮ࡍʹ944Λ୳ͯ͠ΈΑ͏ʂʂ
5SZ944 w ࣮ࡍʹ944Λ୳ͯ͠ΈΔ w ॳΊͯͷϋϯζΦϯܗࣜͳͷͰ͙ͩͬͨΒεΠ Ϛηϯ w ࣮ࡍʹͳ͔ͳ͔ى͖ͳ͍944͋Γ·͕͢ɺ +BWB4DSJQUͷڍಈͷษڧ݉ͶͯͨΓ͢ΔͷͰ ؾʹͤͣύζϧײ֮Ͱ୳͍ͯͩ͘͠͞
IUUQTHJUIVCDPNTPUBYTT@UPVS
944$PVOUFSNFBTVSFT
)5.-Τεέʔϓ w ಈతʹग़ྗ͢ΔจࣈશͯΤεέʔϓ͠·͠ΐ͏ w 63-ͱ͔Կߟ͑ͣʹͦͷ··ల։͕ͪ͠ w ຊʹͦΕ҆શͰ͔͢ʁޙ͔Βݟͨਓ944Λٙ ΘͣʹࡁΉ࣮ʹͳͬͯ·͔͢ʁ w αχλΠζͱ͍͏બΛऔΔͳΒςετέʔεΛॆ
࣮ͤ͞Α͏
ϑϩϯτ+4 w ϑϩϯτ+4جຊΤεέʔϓ w ΤεέʔϓͤͣʹؤுΒͳ͖Ό͍͚ͳ͍ͷͰ͋ΕԿ ͔͠Βͷ7JFXϥΠϒϥϦͷಋೖΛݕ౼͖͢ w K2VFSZͰେྔʹ%0.ૢ࡞͞ΕͯΔίʔυͰ944͕ ઈରʹͳ͍ͱݴ͍Δࣗ৴͕͋ΔͳΒ͍͍͚Ͳɻɻɻ
ΫοΩʔΛकΔ w ສ͕Ұɺ944͕ൃੜͯ͠ΫοΩʔΛकΔ͜ͱ ͕Ͱ͖Δ w $PPLJFϔομʹIUUQ0OMZΛ͚ͭΔͱ EPDVNFOUDPPLJF͕͑ͳ͘ͳΔ w ͜ͷϔομ͜Ε͔Βઌڧ੍ͰϚετʹ͍ͨ͠ Ϩϕϧ
)551ϔομΛۦ͢Δ w ϞμϯϒϥβͰ͋Ε$41ϔομͷ༻Λਪ w ΠϯϥΠϯεΫϦϓτͷ࣮ߦΛ੍ w େͷ944͜ΕͰ͚Δ w *&944'JMUFSΛ༗ޮʹ͢Δ w
ڍಈ͕͍·͍ͪΦʔϓϯͰͳ͍͚Ͳେͷ944 ͚ͦ͏ͳงғؾʁ
944ͷͳ͍࠷ߴͷՆΛա͝͠·͠ΐ͏