Q&A
いま定時実行するバッチ処理の設計をしているのですが、設計がセキュアかどうか質問させてください。
また、セキュアでない場合はどのような設計が望ましいのか教えていただけると幸いです。
フレームワークで構築したWebサイトを稼働しています。
そのWebサイト内からcronで定期的にcurlを実行し、自サイトの特定のページにPOSTします。
POSTされたページからビュー内でバッチ処理的にDBにアクセスする処理を書きたいと思っています。
このページへの第三者からのアクセスを禁止したいので、POSTのデータにキーを設定して、キーが違う場合は404エラーを出力するようにします。
キーが一致する場合はバッチ処理を実行します。
想定される攻撃はPOSTによるブルートフォースアタックですが、キーの長さは十分に長くする想定です。
この設計にした理由は、フレームワークとcronで定時実行するバッチ処理を書きたい場合、この方法が簡単だからです。
この設計には何か問題がありますか?
回答2件
下記のような回答は推奨されていません。
このような回答には修正を依頼しましょう。
退会済みユーザー
2020/06/16 12:25