March 2026
Intermediate
600 pages
10h
Japanese
私たちのブラウザは成長し、今では(小規模な)Webアプリケーションを実行できるようになりました。最後のステップであるCookieによるユーザー認証を実装すれば、私たちのブラウザでパーソナライズされたオンラインサービスを利用できるようになります。しかし、能力には責任が伴います。私たちのブラウザは、Cookieを盗もうとする敵からCookieを保護する必要があります。幸いなことに、ブラウザにはCookieへのアクセスを制御し、その誤用を防ぐための高度なシステムがあります。
| Webセキュリティは、ブラウザ、ネットワーク、およびアプリケーションのセキュリティをカバーする広大なトピックです。また、攻撃者がユーザーをだましてユーザーの安全なデータを漏洩させないように、ユーザー自身を教育することも含まれます。この章ではそのすべてを網羅できません。Webアプリケーションやその他のセキュリティが重要なコードを作成している場合、この本の内容だけでは不十分です。 |
これまでに実装したWebブラウザの機能では、2つのHTTPリクエストが同じユーザーからのものか、それとも異なる2人のユーザーからのものかをWebサーバーが判断する方法はありません。私たちのブラウザは事実上匿名です※1。つまり、ログインしているユーザーのリクエストはログインしていないユーザーのリクエストと区別できないため、どこにも「ログイン」できません。
※1 悪意のある攻撃者に対して匿名であるという意味ではありません。彼らはブラウザの「フィンガープリント(fingerprinting)」や同様の技術を使ってユーザーを区別するかもしれません。あくまでも普通にブラウザを使う上では匿名だということです。 ...
Read now
Unlock full access