FlaskとVueを用いた企業プロジェクト管理システムのタスク割当機能実装

システムアーキテクチャ設計 FlaskバックエンドはRESTful API構造を採用し、データ交換インターフェースを提供 VueフロントエンドはAxiosによる非同期通信を実現し、モジュールベースのコンポーネント開発を行う データベースにはMySQLまたはPostgreSQLを使用し、プロジェクトとタスク情報を格納 JWT(JSON Web Token)によるユーザー認証および権限管理を実施 Flaskバッ ...

8月7日 17:07 投稿

FlaskアプリケーションをuWSGIとNginxでデプロイする方法

はじめに Flaskは開発が迅速に行えるフレームワークですが、本番環境でのデプロイには単純にnohup python app.pyを実行するだけでは不十分です。この方法は並行処理能力が低く、セキュリティ面でも脆弱です。本番環境向けの安定したデプロイには、uWSGIのようなアプリケーションサーバと、Nginxのようなリバースプロキシサーバを組み合わせるのが標準的なアプローチです。 ...

8月5日 09:13 投稿

生産性向上のためのGPTコード作成【シリーズ1】

要件 開発・バグ統計分析プラットフォームの構築 技術スタック:Python データベース:MySQL フロントエンドグラフ:Matplotlib ロジック実装:Jiraデータベースから開発者によるバグデータをSQLで取得し、グラフで表示する 開発環境:Windows 10ローカル環境 ブラウザ上で動作し、グラフを表示できる実際のコードが必要。 Flaskのインストール方法 Pythonがインストール ...

8月3日 11:14 投稿

Python Flask における Jinja2 SSTI 脆弱性の機構と攻撃手法

Python Flask における Jinja2 SSTI 脆弱性の機構と攻撃手法 Web セキュリティの競技領域や実務审计において、Python 製の Web アプリケーション、特に Flask フレームワークで Jinja2 テンプレートエンジンを使用する際、サーバーサイドテンプレートインジェクション(SSTI)のリスクが存在します。本稿では、この脆弱性の発生要因から検出方法、悪用手法、そして回避策ま ...

8月2日 03:22 投稿

攻防世界катcat-new フラグ取得手順

問題概要 攻防世界(No.GFSJ1168)の「catcat-new」は、Flaskアプリケーションのセッションハイジャックを目的是とするワンサイズの脆弱性問題です。 攻撃フロー まず、dirsearchなどのツールでディレクトリを列挙し、/adminエンドポイントを発見します。このページは単なる「NoNoNo」を返すだけですが、ヒントとして重要な情報があります。 ホームページの画像URLを観察 ...

7月29日 18:03 投稿

Flaskにおける設定ファイルの書き方

Flaskの設定ファイルの書き方 Flaskアプリケーションでは、様々な設定を管理する必要があります。これらの設定は主に2つの方法で行うことができます。 方法1: `from_object` を使用する まず、プロジェクトのルートディレクトリに `settings.py` という設定ファイルを作成します。このファイル内で、異なる環境(開発、本番、テスト)用の設定クラスを定義します。 class ...

7月24日 18:25 投稿

FlaskアプリケーションをGunicornで起動時のエラー対応

問題の概要 Gunicorn + Nginx + Flaskでアプリケーションをデプロイした際、プロジェクトは正常に起動するものの、APIアクセス時にエラーが発生しました。 Traceback (most recent call last): File "/usr/local/lib/python3.6/dist-packages/gunicorn/workers/sync.py", line 135, in handle self.handle_request(listener, req, client, addr) File "/usr/local/ ...

7月24日 02:29 投稿

Flaskフレームワーク:リクエストとレスポンス & テンプレート構文

Flaskフレームワーク:リクエストとレスポンス & テンプレート構文 Flaskフレームワークの基本 FlaskはPythonで書かれた軽量級のカスタマイズ可能なフレームワークです。他の同種のフレームワークと比較して、より柔軟、軽量、安全で学習が容易です。 MVCパターンと良好に連携して開発でき、開発者間での協力が可能です。小規模なチームでも短期間で機能豊富な中小規模のW ...

7月22日 01:31 投稿

TCP1PCTF 2024 Web 課題 Hacked における SSRF と SSTI 連鎖エクスプロイト

概要 本課題は Flask フレームワークを用いた Web アプリケーションに対するセキュリティチャレンジです。主な攻略ポイントは、厳格な入力フィルタリングを回避する SSTI(サーバーサイドテンプレートインジェクション)と、localhost 制限を迂回する SSRF(サーバーサイドリクエストフォージェリ)を組み合わせることにあります。 環境構成の分析 まず、コンテナ設定ファ ...

7月21日 16:50 投稿

Pythonを活用した投資信託データ照会ボットの構築

開発環境の準備 本プロジェクトは以下の環境で動作確認を行っています。 OS: Windows, macOS, Linux対応 Python 3.7以降 必要ライブラリ: pandas(データ処理), requests(HTTP通信), re(テキスト解析), akshare(金融データ取得), matplotlib(グラフ描画), dataframe-image(表の画像化) 投資信託データの取得手法 金融データの取得は、専用ライブラリを利用す ...

7月11日 18:08 投稿