フォロー

フロントエンド開発のためのセキュリティ入門 知らなかったでは済まされない脆弱性対策の必須知識(平野 昌士 はせがわ ようすけ 後藤 つぐみ)|翔泳社の本 shoeisha.co.jp/book/detail/978

読了。
抑えるべきところを抑え、またとくに詰まることなくすんなり読めた。
個人的にはセキュリティ知識としてはだいたい知っていた内容なので新たな学びはあまりなかったが、今どきのライブラリとか今後使える標準 API などの面で参考になる部分はあった。
ひとつ懸念があるとすれば、DOMPurify や Sanitizer API を「XSS対策」の中で紹介していて、とくに初学者に対しては「サニタイズ言うなキャンペーン」などにも触れつつあくまで保険的対策であることはしつこいくらいに強調しておかないと誤解を生むのではとは思った次第。
その点を除けば全体的には良書だと思います。

ログインして会話に参加
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。