記事へのコメント22

    • 注目コメント
    • 新着コメント
    kamip
    kamip セッション管理

    2009/12/04 リンク

    その他
    unieye51
    unieye51 高木浩光@自宅の日記 - 携帯電話向けWebアプリの脆弱性事情はどうなっているのか

    2008/08/05 リンク

    その他
    webmarksjp
    webmarksjp Security

    2008/07/14 リンク

    その他
    tad0
    tad0 五ヶ月おくれで俺も発見

    2007/07/20 リンク

    その他
    kgbu
    kgbu 機密保持か、情報公開か、それ以前の問題か

    2007/06/26 リンク

    その他
    no_ri
    no_ri IPでのアクセス制御併用ならいいとは思うけど。

    2007/02/26 リンク

    その他
    deep-sound
    deep-sound ケータイバンキングは危険

    2007/02/26 リンク

    その他
    kirara_397
    kirara_397 ][programming]

    2007/02/25 リンク

    その他
    tenkao
    tenkao "Refererと共に端末IDもリクエストヘッダとして送信されているわけで、セッションID入りURLと端末IDがセットで流出するのだから、当然、同じHTTPリクエストを送るだけの方法でなりすましアクセスされてしまう"

    2007/02/25 リンク

    その他
    suVene
    suVene 端末IDとURLに含まれたセッションIDで認証OKとすることを促す記事への批判

    2007/02/25 リンク

    その他
    iiiiiiiii
    iiiiiiiii モバイル 携帯 セキュリティ

    2007/02/24 リンク

    その他
    legnum
    legnum パケ放題でPC並みの接続時間になるのにセキュリティは甘いとなると悪い人たちが黙ってないすね。

    2007/02/24 リンク

    その他
    rhosoi
    rhosoi WEB+DB PRESS誌の記事でこのレベルってマジかいや・・・ケータイって怖いなぁ

    2007/02/24 リンク

    その他
    terazzo
    terazzo まともなところならFWでソースIP制限はやっているので、端末でできることが問題となる。URLであれはあれです。

    2007/02/24 リンク

    その他
    ultraist
    ultraist アプリからSocketで繋げば偽装できないか気になる。端末IDってどのレベルで付加してるんだろ? 基地局のProxy的なところかな。

    2007/02/24 リンク

    その他
    nilab
    nilab 高木浩光@自宅の日記 - 携帯電話向けWebアプリの脆弱性事情はどうなっているのか:携帯電話Webアプリのセキュリティが怪しいという話はいろいろな人から耳にするが、携帯の世界では秘密保持契約による縛りがあって、皆

    2007/02/24 リンク

    その他
    SiroKuro
    SiroKuro ん? IP チェックと併用してるところって少ないの?

    2007/02/24 リンク

    その他
    kazy
    kazy あるある。簡単ログインとかああいうやつね。とりあえずIPによる制限と併用でやってるところが多そう。

    2007/02/24 リンク

    その他
    mi1kman
    mi1kman あるある.古い端末にも対応しようとして,簡便な方法を取るから問題に.

    2007/02/24 リンク

    その他
    se-mi
    se-mi 外部サイトへのリンクには注意

    2007/02/24 リンク

    その他
    walkinglint
    walkinglint ふむ... > WEB+DB PRESS誌のVol.37に「携帯サイト開発 実践テクニック 2007」という記事が掲載されているのだが、そこにこんな記述があった。

    2007/02/24 リンク

    その他
    kuenishi
    kuenishi >>>その場合は、セキュリティ事故について通信事業者が責任を負うことになるのではないか

    2007/02/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    高木浩光@自宅の日記 - 携帯電話向けWebアプリの脆弱性事情はどうなっているのか

    ■ 携帯電話向けWebアプリの脆弱性事情はどうなっているのか WEB+DB PRESS誌のVol.37に「携帯サイト開発 ...

    ブックマークしたユーザー

    • masa8aurum2012/09/12 masa8aurum
    • a2ikm2011/02/21 a2ikm
    • micdonalds2010/12/08 micdonalds
    • uguisuanpan2010/10/25 uguisuanpan
    • takami_hiroki2010/04/07 takami_hiroki
    • lizy2009/12/18 lizy
    • kamip2009/12/04 kamip
    • lymr092009/06/04 lymr09
    • obata_hiroshi2009/04/07 obata_hiroshi
    • IMAKADO2009/03/23 IMAKADO
    • sylvan_l2008/11/30 sylvan_l
    • kokogiko2008/11/26 kokogiko
    • harusada2008/10/28 harusada
    • ariyos2008/10/15 ariyos
    • unieye512008/08/05 unieye51
    • webmarksjp2008/07/14 webmarksjp
    • okonomi2008/04/04 okonomi
    • k_37to2008/03/24 k_37to
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事