① XSSフィルタを無効:1
②指定されたContent-Typeに従う:nosniff
③HSTSを強制
SQLインジェクション対策1
SQL 文の組み立ては全てプレースホルダで実装する
■位置指定プレースホルダ
SELECT * FROM users WHERE username = ? AND password = ?
■名前付きプレースホルダ
SELECT * FROM users
WHERE
username = :username
AND password = :password
SQLインジェクション対策
①~④
①文字列連結により行う場合は、エスケープ処理等を行うデータベースエンジンの API を用いて、SQL 文のリテラルを正しく構成する。