記事へのコメント5

    • 注目コメント
    • 新着コメント
    itochan
    itochan ほむ。よく、リンクを踏むと、見える形で「ここから先は外部サイトです」って表示されるのがあるけれど、そもそもリンク先にリファラを渡さないよう、ああいうクッションしてもだめなのかな

    2017/04/20 リンク

    その他
    lets_skeptic
    lets_skeptic 確かにRefererであれば脆弱性を利用した攻撃はやりやすいかも。パスワード変更画面表示時点でトークン削除でそんなに問題ないような。ただemailが平文送信なので、そこの脆弱性が回避不能な問題だったりもする。

    2016/12/02 リンク

    その他
    bleu-bleut
    bleu-bleut パスワードリセットリンクへの不正なアクセスが可能なケース?

    2016/11/22 リンク

    その他
    mumincacao
    mumincacao そっか・・・ 外部りそーす元にりふぁら飛んでもわんたいむにしておけばと思ったけど開くだけでりせっと操作しない可能性もあるのですか...〆(・x【みかん

    2016/11/22 リンク

    その他
    Haaaa_N
    Haaaa_N なるほど,リンクを知っているから本人だと認証するのはやはり危険なんだな

    2016/11/21 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスワードリセット・リンクが漏れていませんか? | POSTD

    セルフサービス・パスワードリセットは、多くのWebアプリケーションで共通部分になっています。通例、パ...

    ブックマークしたユーザー

    • techtech05212024/01/05 techtech0521
    • tkrkt2018/11/14 tkrkt
    • mh6150338912017/07/08 mh615033891
    • itochan2017/04/20 itochan
    • ptsurume2016/12/30 ptsurume
    • lets_skeptic2016/12/02 lets_skeptic
    • orangehalf2016/11/24 orangehalf
    • sonota882016/11/24 sonota88
    • tksuuu2016/11/23 tksuuu
    • astk_f2016/11/23 astk_f
    • yonexyonex2016/11/23 yonexyonex
    • FKU2016/11/23 FKU
    • mkttoyoda2016/11/23 mkttoyoda
    • sc3wp06ga2016/11/23 sc3wp06ga
    • you219792016/11/23 you21979
    • bleu-bleut2016/11/22 bleu-bleut
    • gunotode2016/11/22 gunotode
    • bibo-_-062016/11/22 bibo-_-06
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事