2026-05-01から1ヶ月間の記事一覧

XSS(クロスサイトスクリプティング)とは?脆弱性の診断方法と対策

こんにちは。 エニグモのWebアプリケーションエンジニアのレミーです! Webセキュリティにおいて最も頻繁に発生する脅威の一つがXSS(クロスサイトスクリプティング)です。ユーザーに大きな被害をもたらし、企業の信頼を失墜させるこの脆弱性について、その…

スケールするための設計:BUYMA Personal Shopper API のイベント駆動アーキテクチャ

BUYMAのPersonal Shopper API(PS-API)が、gRPC、Amazon SQS、Webhook、非同期処理を活用しながら、出品者システムとBUYMAのコアプラットフォームをつなぐ仕組みを紹介します。大量リクエストへの対応、キューによるスパイク吸収、モノリスとの連携、スケー…