タグ

ブックマーク / www.on-sky.net (2)

  • Hideki SAKAMOTO の雑記

    ◆ 今更ながら、このサイトをLet's encryptでSSL証明書の自動更新に対応させたので、作業メモ。 certbot のFreeBSD pkgをインストール # pkg install py38-certbot SSL証明書取得 certbot certonly コマンドに以下のオプションをつけると、サーバの検証から証明書の取得まで自動で終わります。 --noninteractive 対話不要 --config-dir 証明書などを置くディレクトリ --agree-tos ACME server’s Subscriber Agreementへの同意 --no-eff-email お知らせメールは受け取らない --webroot 検証をWebで行う -w DocumentRootのパス -d 証明書を取得するドメイン(FQDN) -m 管理者のメールアドレス # certbot cer

  • Hideki SAKAMOTO の雑記 (2010-06-23)

    ◆ [Rails] 「Ruby on Rails 携帯サイト開発技法」第9章のサンプルコードに含まれる脆弱性について .tright small.(2010/6/25公開)^J2010/6/27: 「追記1」記載、微修正^J2010/6/28: 脚注*5 修正 まとめ ソフトバンククリエイティブ社から発行されている「Ruby on Rails 携帯サイト開発技法」の第9章に掲載されているサンプルコード(ファイル4/4)にはセッションIDの発行・管理に不備があるため、セッションハイジャックが可能です。 解説 このの第9章には「携帯端末特化型セッション管理」と称していわゆる「かんたんログイン」の実装サンプルが掲載されています。第9章の冒頭部分から、その特長に関する記述を抜粋すると、 Cookieの代わりにリクエストヘッダからの情報を使ってセッション管理を行うという、携帯サイトならではのセッシ

  • 1