25
25

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

Parse.com を導入する際に気を付けること:セキュリティの甘さについてその2

Last updated at Posted at 2014-04-30

そんなことないと思うけど

どうにゅうがふえるとねらわれるよねという話

parse.com を使っているサービスを探そう

ソースレベルで検索できる検索エンジンがある。Googleだとソースレベルで検索できないような感じ、できるのかな、よくわからない。

ここで、ParseのJavascript初期化スクリプト "Parse.initialize(" で検索をかけると、いくつか見つかる。これで、アプリケーションIDとJavascript Keyを取得することができる。

parse.com を使っているアプリを探そう

逆コンパイルしたり、ルーターで監視したり、Wireshirk使ったり、とても簡単に見つけることが可能。

だいじなこと

  • 個人情報関連をさらさないような設計
  • Cloud Code を使って隠ぺいする方法を検討
  • INSERT 時にACLを適切に設定
  • Auditコードを別に用意してバッチで監視
  • parse.com を使わない

あとがき

  • サービス運営者は小心者であるべき
  • グロースハッカーは消えるべき
  • 他人のサイトのデータを勝手に消したり書き換えることは迷惑行為であり、場合によっては刑事責任に問われる可能性が。できるからと言ってやらないように。
25
25
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
25
25

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?