共有
  • 記事へのコメント12

    • 注目コメント
    • 新着コメント
    その他
    efcl
    efcl requestヘッダをSSRに使ってるときにSSRFが起きるとい話

    2021/03/25 リンク

    その他
    rjge
    rjge クライアントからのリクエストは信頼できないコンテンツだって前提は常に頭に入れておきたい

    2021/03/23 リンク

    その他
    raimon49
    raimon49 HTTPヘッダ経由でのインジェクション

    2021/03/23 リンク

    その他
    n314
    n314 いまいちよく分からんが、不正なHostで200返す時点で間違ってるような。

    2021/03/23 リンク

    その他
    Falky
    Falky たし蟹

    2021/03/23 リンク

    その他
    yujiorama
    yujiorama SSRでもクライアントのリクエストを信頼してはいけない話

    2021/03/23 リンク

    その他
    takezaki
    takezaki “SSR関連のフレームワークとしてはNext.jsやNuxt.jsが有名ですが、これらで推奨されている実装方法に従えばこの問題は起きづらいようです。”

    2021/03/23 リンク

    その他
    rryu
    rryu Fetch APIを使っていてかつ相対URLのホスト名の補完にリクエスト由来の値を使っているとそれがサーバサイドで実行された時にSSRFが発生する。

    2021/03/23 リンク

    その他
    hirose504
    hirose504 “Nuxt.jsのhttpモジュールでは、デフォルトの通信先ホスト名は環境変数等から選択されるためユーザ入力値が自動的に使用されることはありません”

    2021/03/23 リンク

    その他
    Keisuke69
    Keisuke69 リクエストヘッダのHostを参照してるようなものだとよろしくない、と

    2021/03/22 リンク

    その他
    nmcli
    nmcli まあ、結局はクライアントから送られて来るパラメータをできるだけ信用しない設計にするのが基本だわな

    2021/03/22 リンク

    その他
    tyage
    tyage 書きました

    2021/03/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    サーバサイドレンダリングの導入から生じるSSRF | セキュリティブログ | 脆弱性診断(セキュリティ診断)のGMOサイバーセキュリティ byイエラエ

    オフェンシブセキュリティ部の山崎です。サーバサイドレンダリング(SSR)の導入によってSSRFが発生する...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事