メインコンテンツへスキップ

記事一覧

現場視点で学ぶ Git & GitHub 入門|チーム開発で「事故」を起こさないための鉄則

··1483 文字·3 分
「何となく使う」から「意図を持って使う」へ。現場で役立つGitの基本操作に加え、rebaseとmergeの使い分け、コミットメッセージの標準化、そして「やらかした」時のリカバリ手法まで、チーム開発の標準的な流れを実務視点で解説します。

実務で学ぶCSRF対策の本質|「SameSite=Laxで安心」は本当に正しいのか

··2184 文字·5 分
「SameSite=Laxがあるから大丈夫」という油断が脆弱性を生む。実務でのヒヤリハット事例から、モダンなWeb開発における二重防御(CSRFトークン + SameSite)の具体的な実装方針と、SPA環境での注意点を一挙公開。