タグ

HTTP

HTTP に関連する記事をまとめています。

セキュリティ 2026.09.12 8

ユーザーが入力したURLをサーバーで取得する機能の作り方|文字列チェックでは防げない理由

リンクのプレビュー、Webhook の宛先登録、監視対象の追加。どれも読者が指定したURLをサーバーが取りに行きます。ホスト名の文字列を見るだけの検証は通り抜けられ、リダイレクトの自動追従は入口の検証を無効にします。両方を手元で再現し、解決したアドレスで判定する実装の順番をOWASPの指針と合わせてまとめます。

ネットワーク 2026.09.12 11

HEADで確認すると生きているページが死んで見える|リンク切れチェックの誤検知をなくす

リンク切れや死活の確認を HEAD だけで済ませると、配信されているページを死んでいると報告することがあります。仕様では HEAD は本文を返さない GET ですが、実装がそう作られているとは限りません。標準ライブラリで HEAD が501、GET が200を返す状態を再現し、応答の読み分けと、測れなかった回を判定にしない設計までまとめます。

ネットワーク 2026.06.22 142

User-Agent(UA)とは?HTTPヘッダの意味・文字列の構造・なぜMozilla/5.0で始まるのか

User-Agent(UA)とは、ブラウザやアプリがサーバーに「自分が何者か」を伝えるHTTPヘッダのこと。UA文字列の構造、なぜどのブラウザもMozilla/5.0で始まるのかの歴史的経緯、UAスニッフィングがなぜ非推奨になったか、UA Client Hintsへの移行、SEO・アクセス解析・ボット対策での使われ方までを実務目線で解説します。

代表的な HTTP ステータスコードとは?200・301・302・401・403・404・500・502・503 を実務目線で整理

200・301・302・401・403・404・500・502・503 など、実務で頻出する HTTP ステータスコードの意味、「どんなときに返ってくるか」、「原因がクライアント側かサーバ側かの切り分け方」 を初心者向けに整理します。「番号は知っているけど意味と対処を即答できない」 レベルから一段上に行くための地図として使えます。