バックエンドの無い静的ツールを監査したら、穴は「人からもらうファイル」だった
きっかけ 前回、AIに1時間で作らせたNext.jsアプリを公開前に監査したら、Criticalが2件出た、という話を書きました。あれはサーバーサイドの話です。レート制限、入力検証、セキュリティヘッダ。要するに「入口を守る」コードをAIが書いていなかった、という内容でした。 今回はその正反対のものを監査しました。 App Storeのスクショを作る小さいツールを個人で作っていて、こちらは構成がまるで違います。サーバーなし、DBなし、ログインなし、外部通信なし、index.html 1枚。ビルドもしません。ブラウザで開いて、画像をドロップして、書き出したら終わりです。 なので監査を始め...
出典: Zenn AI(配信元の紹介文より引用)
このニュースの全文は、配信元でお読みいただけます。 Zenn AIで元記事を読む →