オンラインでショッピングをした情報…クレジットカードの情報…を友だちや不特定多数と互いに共有して楽しむ、という一部の人をびっくり仰天させたり眉をしかめさせたソーシャルサイトBlippyは、今年の初めにAmazon.comとのちょっとしたトラブルを経験した。こ... 続きを読む
特定のアプリケーションの脆弱性の指摘とかではなく一般論として手短に書きます。外部サーバーと連携するようなOpenSocialアプリを作る際に、ユーザーから送られてきたデータを信頼してはいけません。特にアプリケーション内で「自分が誰であるか」を取得して、... 続きを読む