« はてな認証 API | メイン | Hash ≠ MAC » 2006年05月06日 Re: はてな認証 API naoya さんありがとうございます、ということで、「認証APIのメモについてのレス」への返答です。 2006/5/7 追記: 1) で述べた MD5 による api_sig の偽装が可能であることを確認しました。この偽装を用いた攻撃は、auth.json および auth.xml については、1) に述べたとおり成功しません。認証リンクについては、仕様として任意のパラメータをハンドリング... > このページを見る
最終更新時間:
2006年05月06日23時46分
みんなのブックマーク 人気(0) 新着
- 後で周りのエントリも
- 前後の記事も参考になる。
- 俺の尊敬するギーク2人による、セキュリティ議論。
このエントリーを含むエントリー(13)
-
floatingdays: HMAC方式で認証用のハッシュを生成するメモ 3 users
-
まちゅダイアリー - はてなの認証API (2) 6 users
-
まちゅダイアリー - はてなの認証 API リリース 5 users
-
兵法は怪我の元 (ハッシュ関数と HMAC) - まちゅダイアリー (2006-05-07) 21 users
-
はてなの認証API (2) - まちゅダイアリー (2006-05-06) 12 users
-
まちゅダイアリー - 独自MACの危険性 2 users
-
まちゅダイアリー:はてなの認証API (2) 4 users
-
独自MACの危険性 - まちゅダイアリー 41 users
-
まちゅダイアリー - はてなの認証API (2) 2 users
-
Kazuho@Cybozu Labs: Hash ≠ MAC 11 users
-
はてなの認証 API リリース - まちゅダイアリー (2006-04-24) 49 users
-
Kazuho@Cybozu Labs: はてな認証 API 19 users
-
まちゅダイアリー - Flickr API の認証 141 users








