前提条件
- Replitアカウント
- 使用するプログラミング言語の基本的な理解
- プロジェクトエディターの使い方
- Replitで構築中のアプリケーション
フロントエンドセキュリティ
HTTPS everywhere
HTTPS everywhere
ReplitはすべてのアプリケーションでデフォルトでHTTPSを使用します。心配する必要はありません!
入力バリデーションとサニタイズ
入力バリデーションとサニタイズ
CSRF対策
CSRF対策
バックエンドセキュリティ
認証の基本
認証の基本
認証を実装する際:
- 可能な場合はReplit Authを使用する
- カスタム認証を構築する場合は確立されたライブラリを使用する
- パスワードを平文で保存しない
APIエンドポイントの保護
APIエンドポイントの保護
SQLインジェクション対策
SQLインジェクション対策
AgentはデフォルトでORMを使用するため、SQLインジェクションを防ぐのに役立ちます。カスタムデータベースクエリを書く場合:
セキュリティヘッダー
セキュリティヘッダー
アプリケーションに重要なセキュリティヘッダーを追加してください:securityheaders.comでサイトをスキャンして推奨事項を確認できます。Liteモードに切り替えてAgentに聞いてください:
継続的なセキュリティプラクティス
依存関係を最新の状態に保つ
依存関係を最新の状態に保つ
脆弱性を持つ可能性のある古いパッケージを定期的に確認してください:
適切なエラー処理
適切なエラー処理
エラーメッセージで機密情報を公開しないでください:Agentに聞いてください:
ファイルアップロードのセキュリティ
ファイルアップロードのセキュリティ
アプリケーションでファイルアップロードを許可する場合:
- ファイルタイプとサイズを制限する
- 可能であればマルウェアをスキャンする
- Replitのオブジェクトストレージにファイルを保存する
- ユーザー提供のファイル名を使用せず、新しいファイル名を生成する
レート制限
レート制限
特に認証関連のAPIエンドポイントにレート制限を実装してください:Agentに聞いてください: