タグ

2012年9月27日のブックマーク (5件)

  • http://www.kajisoku.org/archives/51810897.html

    Hash
    Hash 2012/09/27
    クズいねえ
  • 開発者のための正しいCSRF対策

    著者: 金床 <anvil@jumperz.net> http://www.jumperz.net/ ■はじめに ウェブアプリケーション開発者の立場から見たCSRF対策について、さまざまな情報が入り乱れている。筆者が2006年3月の時点において国内のウェブサ イトやコンピュータ書籍・雑誌などでCSRF対策について書かれている記事を調べた結果、おどろくべきことに、そのほとんどが誤りを含んでいたり、現実的 には使用できない方法を紹介したりしていた。そこで稿ではウェブアプリケーション開発者にとっての当に正しいCSRF対策についてまとめることとす る。また、採用すべきでないCSRF対策とその理由も合わせて紹介する。 ■あらゆる機能がターゲットとなりうる ウェブアプリケーションの持つ全ての機能がCSRF攻撃の対象となりうる。まずこのことを認識しておく必要がある。 Amaz

  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    Hash
    Hash 2012/09/27
    掛け算されると一人旅が受けみたいに見える
  • FormとiFrameの動的なWEBページ - Nikep's blog

    最近のエントリ testtheta 水曜日, 7月 22 2015 日経Linuxの記事の補遺 月曜日, 7月 1 2013 NTT Flet's 光メンバーズクラブに繋げない 木曜日, 6月 20 2013 iOS: add parameters on file URL in NSURL for UIWebView 日曜日, 6月 16 2013 Ubuntu Tips: Fix auto.smb for automount Windows shares. 水曜日, 5月 15 2013 iOS/iPhone開発小技 金曜日, 1月 13 2012 YouTube仕様変更2011/8/4に対応 金曜日, 8月 19 2011 LinuxでMTPを使う 火曜日, 5月 24 2011 YouTubeダウンローダーでタイトルが取れないのを修正 金曜日, 5月 6 2011 Decreasin

    Hash
    Hash 2012/09/27
    JavaScriptはlocalのfileにアクセスできない制限があるので, ファイルアップロードを行えない. formのtarget attrとしてiframeを指定する.
  • CSRF対策のトークンをワンタイムにしたら意図に反して脆弱になった実装例

    補足 この記事は旧徳丸浩の日記からの転載です(元URL、アーカイブはてなブックマーク1、はてなブックマーク2)。 備忘のため転載いたしますが、この記事は2011年1月27日に公開されたもので、当時の徳丸の考えを示すものを、基的に内容を変更せずにそのまま転載するものです。 補足終わり 橋口誠さんから今話題の書籍パーフェクトPHP (PERFECT SERIES 3)を献いただきました。ありがとうございます。このエントリでは同書のCSRF対策の問題点について報告したいと思います*1。 書では、CSRFの対策について以下のように説明されています(同書P338)。 CSRFへの対応方法は、「ワンタイムトークンによるチェックを用いる」「投稿・編集・削除などの操作の際にはパスワード認証をさせる」などがあります。一番確実な方法は両者を併用することですが、ユーザ利便性などの理由から簡略化する場合で

    Hash
    Hash 2012/09/27
    ぱーぺち本