フロントエンド開発のためのセキュリティ入門 知らなかったでは済まされない脆弱性対策の必須知識(平野 昌士 はせがわ ようすけ 後藤 つぐみ)|翔泳社の本 https://www.shoeisha.co.jp/book/detail/9784798169477
読了。
抑えるべきところを抑え、またとくに詰まることなくすんなり読めた。
個人的にはセキュリティ知識としてはだいたい知っていた内容なので新たな学びはあまりなかったが、今どきのライブラリとか今後使える標準 API などの面で参考になる部分はあった。
ひとつ懸念があるとすれば、DOMPurify や Sanitizer API を「XSS対策」の中で紹介していて、とくに初学者に対しては「サニタイズ言うなキャンペーン」などにも触れつつあくまで保険的対策であることはしつこいくらいに強調しておかないと誤解を生むのではとは思った次第。
その点を除けば全体的には良書だと思います。