タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

uiとoauthに関するhiro_yのブックマーク (1)

  • MobstarWorldのOAuth利用スパムについて - r-weblife

    最近、エンジニアとして調子悪いので、他人のブログエントリから復帰のタイミングを探っていきます。 今日はまちゅさんのこのエントリに注目!! OAuthを悪用したTwitter DMスパムが登場 - まちゅダイアリー(2009-08-01) ■ まず、言っておきたいこと この件は、OAuthのセキュリティ脆弱性の件とは異なる twitterUIが問題だと思っているので、これでOAuth使ってるとこ全体が悪者扱いされたら会社辞める ■ 整理 「自分のフォロワーにDM送信」する機能がtwitterAPIで実装されている twitterはユーザーに対して、「MobsterWorld」に自分のアカウントに対して「access and update(←これがScope)」させてもいいか聞いてる ユーザーがallowしちゃうと、「access and update」の機能の一つであるDM送信の機能を「

    MobstarWorldのOAuth利用スパムについて - r-weblife
    hiro_y
    hiro_y 2009/08/03
    OAuthで許可を与える場合に何を許可することになるのかきちんと説明する表現について。
  • 1