記事へのコメント27

    • 注目コメント
    • 新着コメント
    ka-ka_xyz
    ka-ka_xyz 昔々いた会社(消滅済み)で、「サーバからxmlで戻ってくるデータをxsltで表示」と「ノーコーディングでxsltを生成し、必要なXPathだけ画面上で表示可能に」が混じった結果としてこういう事故あったな。(ちゃんとfixは出た)

    2023/06/20 リンク

    その他
    otchy210
    otchy210 存外単純なやらかしだった。「画面上見れなくても簡単に見れちゃいますよ?」という指摘を出来る人がいなかった or 指摘されてもすぐに直さなかった、いずれにしても怖い。

    2023/06/20 リンク

    その他
    manaten
    manaten SPAにおけるBFF設計の必要性

    2023/06/20 リンク

    その他
    YassLab
    YassLab “機能開発時に、当該画面においてユーザーに表示する可能性のある全ての情報をサーバーサイドからフロントエンドへ渡し、フロントエンド側で動的に判断して表示の可否を決める処理を行っておりました。”

    2023/06/20 リンク

    その他
    uehaj
    uehaj フロントエンド側で判断っても、json上に残ってたならまだしも、dom上にだけ残っていたならまだしも、html上に残ってたとはなあ/jspやeruby感覚でSPA作ってたのかなぁ

    2023/06/20 リンク

    その他
    taguch1
    taguch1 フロントでACLやってどうする

    2023/06/20 リンク

    その他
    gomer-pyle
    gomer-pyle 流石に作ってたら気づきそうな気もするけど、どこかに丸投げとかしてたのかな

    2023/06/20 リンク

    その他
    wwolf
    wwolf 復数のマイクロサービスが動いてて、それをBFFでプロクシして、細かい表示制御はフロントエンドでやって...とやってると担当者が分断されてよくわからんまま実装してリリースされちゃうのありそう

    2023/06/20 リンク

    その他
    lbtmplz
    lbtmplz “フロントエンド側で動的に判断して表示の可否を決める処理を行って”

    2023/06/20 リンク

    その他
    turanukimaru
    turanukimaru graphql は自動生成できないと労力的に無理なのだが自動生成すると穴だらけだよなぁって常々思っている。graphql に限らず鯖側の自動生成を進めるとホント穴だらけ。

    2023/06/20 リンク

    その他
    haatenax
    haatenax リブセンスと聞いて良い印象も悪い印象も無いけど、転職ドラフト自体は悪い評判を良く聞く気がする

    2023/06/20 リンク

    その他
    aktkro
    aktkro 何をどう考えたらそういう実装をするのか理解できない

    2023/06/20 リンク

    その他
    ockeghem
    ockeghem サーバー側で認可制御せずフロント側でマスクしていたとのこと。最近フロント側で処理することが増えたので、この手の脆弱性が増えましたね。詳細の公開は助かります。

    2023/06/19 リンク

    その他
    akagiharu
    akagiharu 転職サイトでこれは痛いな。他に何があるのかわからん

    2023/06/19 リンク

    その他
    tmtms
    tmtms あちゃー

    2023/06/19 リンク

    その他
    ys0000
    ys0000 ソースのチェックは偶にはしないとな。ライブラリの挙動がクソでそうなった場合は目も当てられないのだが。

    2023/06/19 リンク

    その他
    Cherenkov
    Cherenkov 転職ドラフト

    2023/06/19 リンク

    その他
    nmcli
    nmcli ブラウザに情報渡しすぎるやつクソダサい。このページでも不要なトラッキングタグ全部丸見えだし……(こういう書き方流行ってるのか?)

    2023/06/19 リンク

    その他
    misterfucks
    misterfucks openworkも同じようなお詫びしてるけど何か関係あるのかしら https://www.openwork.co.jp/press/2023061601

    2023/06/19 リンク

    その他
    fjwr38
    fjwr38 いやーこれはちょっと

    2023/06/19 リンク

    その他
    n_231
    n_231 設計のど頭から間違ってて草。誰か気づけよ

    2023/06/19 リンク

    その他
    ssig33
    ssig33 note もやってたことあるしまあうっかりミスとしてはありがちではある(人事関連はうっかりミスしたらいかんのだが)

    2023/06/19 リンク

    その他
    sora_h
    sora_h キャッシュか? と思ったけどバックエンドからフロントエンドに全部情報渡してましたって、けっこうお粗末でびびる

    2023/06/19 リンク

    その他
    lets_skeptic
    lets_skeptic JavaのフレームワークのことはしらないがJavaBeanのプロパティがHTMLソース上に垂れ流されているように見えるサイトは見たことがあるので、なんかフレームワークに欠陥があるのでは?と思ったことはある。ここはRails?

    2023/06/19 リンク

    その他
    versatile
    versatile 比較的初歩的な web アプリの API 設計ミスだ

    2023/06/19 リンク

    その他
    ytRino
    ytRino "画面の表示上ではマスキング処理を施した情報が、HTMLソース上ではマスキングの施されていない状態で記載されておりました。"

    2023/06/19 リンク

    その他
    razokulover
    razokulover サーバーからフロントエンドに情報返しすぎ問題だ…

    2023/06/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    指名(オファー)情報の第三者による閲覧の可能性に関するお詫びとお知らせ|転職ドラフトReport


     HTML...    

    ブックマークしたユーザー

    • mgl2023/06/26 mgl
    • kyaido2023/06/25 kyaido
    • sawarabi01302023/06/22 sawarabi0130
    • TakayukiN6272023/06/21 TakayukiN627
    • t2y-19792023/06/21 t2y-1979
    • redlo2023/06/20 redlo
    • ka-ka_xyz2023/06/20 ka-ka_xyz
    • red_tanuki2023/06/20 red_tanuki
    • otchy2102023/06/20 otchy210
    • mitukiii2023/06/20 mitukiii
    • Watson2023/06/20 Watson
    • tokg2023/06/20 tokg
    • manaten2023/06/20 manaten
    • yo4ma32023/06/20 yo4ma3
    • YassLab2023/06/20 YassLab
    • send2023/06/20 send
    • greenbow2023/06/20 greenbow
    • nminoru2023/06/20 nminoru
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 政治と経済

    いま人気の記事 - 政治と経済をもっと読む

    新着記事 - 政治と経済

    新着記事 - 政治と経済をもっと読む

    同時期にブックマークされた記事