// エンジニアリングノート

Blog.

日々使うツールやフォーマットについての実践ガイド、深入りした解説、そしてチートシート。

Seguridad · 9 sept 2026

開発者向けパスワードセキュリティ - 何を保存し、何をハッシュし、何を終わりにやってはいけないか

データベース内の平文パスワードは発生を待っているだけの侵害です。現代のパスワード保存がどうなっているか、「SHA-256でハッシュするだけ」ではなぜ不十分か、代わりに何をすべきかを解説します。

#password#security#hashingtry: Hash Generatortry: Password Generator

Seguridad · 7 sept 2026

HTMLエンティティ - 何時エスケープし、何時アンエスケープし、そしてずXSSは1文字エスケープされた文字離れなのか

HTMLエンティティは特殊文字を安全なシーケンスに変換します。XSSを防止し、コンテンツの整合性を保持し、すべての開発者を少なくとも1回惑わせます。完全な全体像を解説します。

#html#xss#escapingtry: HTML Entities Encoder / Decodertry: URL Encoder / Decoder

Codificación · 1 sept 2026

Base64エンコーディング - それが何で、何時使うか、そして何時使ってはいけないか

Base64はバイナリデータを安全なASCIIテキストに変換します。どこにでもあります — メール、JWT、データURI、埋め込み — しかし暗号化ではありません。それがどう機能するか、そして開発者が必要とする場所を解説します。

#base64#encoding#binarytry: Base64 Convertertry: URL Encoder / Decoder

Ingeniería · 28 ago 2026

UUID v4 vs v7 - 2026年にどちらを選ぶか

UUID v7はデータベースプライマリキーの新しいデフォルトですが、v4はセキュリティトークンにまだ正しい選択です。選び方、サイドバイサイド比較とベンチマーク。

#uuid#database#primary-keytry: UUID Generator