Open2
セキュアなサーバーを構築する

方針
- これまでの脆弱性と、それに対するセキュリティについて知る。
- 近年の一般的なwebサーバーにおけるセキュリティ技術について知る。

課題: Refereヘッダーにより、意図しない第三者から情報の参照が可能になってしまう可能性がある。
賢明な設計
- refereヘッダーが考慮された設計
- 機密情報の書かれたページに外部のサイトを埋め込まない
- Referrer-Policy ヘッダで、Referer ヘッダを通してどのような情報を送るかの制御が可能
- urlやurlパラメータに機密情報が載せることを避け、POSTを優先して用いる。