コドモン Product Team Blog

株式会社コドモンの開発チームで運営しているブログです。エンジニアやPdMメンバーが、プロダクトや技術やチームについて発信します!

2026-06-01から1日間の記事一覧

LaravelのCVE修正diffで学ぶWebセキュリティ — 第3回:認証フローと整合性の前提を崩す攻撃(A07・A08)

はじめに こんにちは。プロダクト開発部の塚原です。 第1回では「設定の油断が招く脆弱性(A02)」、第2回では「入力値と暗号の落とし穴(A04・A05)」として、タイミング攻撃やバインディング操作といった事例を紹介してきました。 第3回では、A07(Authent…

モノリスの緩やかなリアーキテクチャ - 7年を振り返る

プロダクト開発部の髙橋です。先日、入社から丸7年が経過し、8年目に入りました。 開発部のメンバーも当初は10名ほどでしたが、現在は100名に迫る規模になっており、さらに増えていく見込みです。8年前には中途採用で一番新しいメンバーだった私も、部署内で…