HOMELv020 OAuth 2.0において、リダイレクトURIの検証が不十分な場合に、認可コードやトークンを攻撃者の管理するドメインに送信させてしまう脆弱性はどれか。 2026年3月10日 `redirect_uri` パラメータが厳密に検証されていない場合、攻撃者は被害者を自身のサイトにリダイレクトさせ、URLに付与されたアクセストークンを奪取できる。 WAFが検知・防御を行うレイヤー(OSI参照モデル)は主にどこか。 JWTの署名検証において、「none」アルゴリズム攻撃を防ぐためのサーバー側の実装として正しいものはどれか。