タグ: anime 7 件

# instinct: サービスONBOARDINGドキュメントを追加する前にリポジトリのdocsディレクトリ存在を確認する ...
# instinct: JWTのSECRET_KEYが開発用プレースホルダーのまま本番稼働するとCRITICAL脆弱性になる ## 根本原因 `SECRET_KEY=please-change-in-production`...
# instinct: Jinja2はautoescapeを明示設定しないとHTMLテンプレートでXSSが成立する ## 根本原因 Jinja2の `autoescape` はデフォルトで無効。`.html` や `.xml`...
# instinct: PM2 reloadコマンドは並列デプロイで競合エラーになるため直列化+リトライが必要 ## 根本原因 複数のdeployジョブが同時に実行されると `pm2 reload` が競合し失敗する。 ```...
# instinct: URLエンコードをHTMLテンプレートのdata属性に適用するとDBに二重エンコードで保存される ## 問題 HTMLテンプレートの data-key に...
# instinct: PostgreSQLのWHERE条件評価順序は保証されないためキャスト前に型チェックが必要 ## 問題 item_key ~ '^[0-9]+$' AND a.id = l.item_key::int...
# instinct: Alpine.jsはCSPのunsafe-evalなしで全インタラクティブ機能が無効になる ## 問題 CSP設定の script-src に unsafe-eval が欠如しているため Alpine.js...