記事へのコメント8

    • 注目コメント
    • 新着コメント
    nilab
    「Next.jsではミドルウェア間の内部通信や再リクエストの制御にこのx-middleware-subrequestヘッダーを使用していますが、脆弱なバージョンでは 外部からこのヘッダーを指定されても遮断せずに信頼 してしまう実装に」

    その他
    ryamamoto
    “ ”

    その他
    hogetax
    設計段階で気づいてもよさそうだけどなぁ...実装見てみると違った感想が出るのかも。暇な時に見てみたい

    その他
    poad1010
    この記事をおすすめしました

    その他
    Wafer
    Wafer "本記事の文章表現の一部には、生成AI(Google Gemini)を用いた校正・改善を行っています。ただし、掲載されている情報の正確性については筆者自身が責任をもって確認・執筆しています。AIの力を借りながらも情報の信頼性を"

    2025/03/23 リンク

    その他
    memoshin
    ちゃんとバックエンド側でも認証かけておきましょう

    その他
    fivestech
    Next.js系の記事って、なんでAIが書いたようなのが多いの?w

    その他
    shingo-sasaki-0529
    めちゃくちゃまとまっててわかりやすい解説助かる。普通見落とすかこのレベルの脆弱性ってのが出てくるのも珍しい。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Next.jsの脆弱性CVE-2025-29927まとめ

    記事の文章表現の一部には、生成AI(Google Gemini)を用いた校正・改善を行っています。ただし、掲載さ...

    ブックマークしたユーザー

    • nilab2025/03/26 nilab
    • okyawa2025/03/25 okyawa
    • tonkotutarou2025/03/24 tonkotutarou
    • rCjmRYbLtJ3byU5H2025/03/24 rCjmRYbLtJ3byU5H
    • igz02025/03/24 igz0
    • havanap2025/03/24 havanap
    • hrfmmymt2025/03/24 hrfmmymt
    • fb2k2025/03/24 fb2k
    • mayu_01212025/03/24 mayu_0121
    • ryamamoto2025/03/24 ryamamoto
    • pere_ponta2025/03/24 pere_ponta
    • akishin9992025/03/24 akishin999
    • tmg19982025/03/24 tmg1998
    • kmnasjm2025/03/24 kmnasjm
    • aravow2025/03/24 aravow
    • yolo82025/03/24 yolo8
    • hogetax2025/03/24 hogetax
    • yuiseki2025/03/24 yuiseki
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む