セキュリティ 2026.09.12 8 ユーザーが入力したURLをサーバーで取得する機能の作り方|文字列チェックでは防げない理由 リンクのプレビュー、Webhook の宛先登録、監視対象の追加。どれも読者が指定したURLをサーバーが取りに行きます。ホスト名の文字列を見るだけの検証は通り抜けられ、リダイレクトの自動追従は入口の検証を無効にします。両方を手元で再現し、解決したアドレスで判定する実装の順番をOWASPの指針と合わせてまとめます。 # DNS # Python # セキュリティ
ネットワーク 2026.09.12 11 HEADで確認すると生きているページが死んで見える|リンク切れチェックの誤検知をなくす リンク切れや死活の確認を HEAD だけで済ませると、配信されているページを死んでいると報告することがあります。仕様では HEAD は本文を返さない GET ですが、実装がそう作られているとは限りません。標準ライブラリで HEAD が501、GET が200を返す状態を再現し、応答の読み分けと、測れなかった回を判定にしない設計までまとめます。 # Python # 監視 # HTTP
ネットワーク 2026.06.22 142 User-Agent(UA)とは?HTTPヘッダの意味・文字列の構造・なぜMozilla/5.0で始まるのか User-Agent(UA)とは、ブラウザやアプリがサーバーに「自分が何者か」を伝えるHTTPヘッダのこと。UA文字列の構造、なぜどのブラウザもMozilla/5.0で始まるのかの歴史的経緯、UAスニッフィングがなぜ非推奨になったか、UA Client Hintsへの移行、SEO・アクセス解析・ボット対策での使われ方までを実務目線で解説します。 # HTTP # SEO # ブラウザ
ネットワーク プログラミング ソフトウェア 2026.05.15 156 代表的な HTTP ステータスコードとは?200・301・302・401・403・404・500・502・503 を実務目線で整理 200・301・302・401・403・404・500・502・503 など、実務で頻出する HTTP ステータスコードの意味、「どんなときに返ってくるか」、「原因がクライアント側かサーバ側かの切り分け方」 を初心者向けに整理します。「番号は知っているけど意味と対処を即答できない」 レベルから一段上に行くための地図として使えます。 # API # HTTP # Web
ソフトウェア 2026.04.26 219 Content-Typeとは?Webで charset=utf-8 を付ける理由 Content-Typeとは何かを、MIMEタイプとcharsetの意味、Webでcharset=utf-8を付ける理由、meta charsetとの関係、文字化けやMIME sniffingとのつながりまで整理します。 # HTTP # Web # UTF-8
プログラミング ネットワーク ソフトウェア 2026.04.22 144 WebSocketとは?HTTPとの違いとリアルタイム通信で使う場面を整理 WebSocketとは何か、HTTPとの違い、リアルタイム通信で向いている場面、実務でつまずきやすい接続維持や再接続の注意点を整理します。 # API # HTTP # WebSocket
サーバー ネットワーク 2026.04.05 766 ポート番号とは?80番・443番・22番が何を意味するのかを初心者向けに解説 ポート番号とは何かを、80番・443番・22番の意味、TCP/UDP との関係、実務でどこを見るべきかまで初心者向けに整理した記事です。 # SSH # HTTPS # TCP
プログラミング ネットワーク 2026.04.05 171 プロトコルとは?初心者向けに通信のルールを超わかりやすく解説 プロトコルとは何かを、通信ルールのたとえ、HTTP・HTTPS・DNS・TCP・UDP の関係、実務でどこに効くかまで初心者向けに整理した記事です。 # DNS # HTTPS # TCP