タグ

cookieに関するMasayukiのブックマーク (2)

  • 第1回 まずは「クッキー」を理解すべし

    Webアプリケーションのぜい弱性がなかなかなくならない。メディアなどでも盛んに取り上げられているにもかかわらず,である。特に,セッション管理がからむアプリケーションのぜい弱性には,気付かないことが多い。具体的には「クロスサイト・リクエスト・フォージェリ」(CSRF),「セッション・フィクセーション」などである。これらはクロスサイト・スクリプティング,SQLインジェクションといった比較的メジャーなぜい弱性に比べて認知度が低く,対策も進んでいない。 原因の一つは,アプリケーションの開発者が原因を正しく理解していないこと。CSRFやセッション・フィクセーションについて言えば,セッション管理に使うクッキー(cookie)の動作を理解していないと対策が難しい。ところが最近の開発環境では,セッション管理の仕組みが隠ぺいされているため,必ずしもこの知識は要求されない。こうした開発者は容易にはぜい弱性に気

    第1回 まずは「クッキー」を理解すべし
  • Web2.0 - Google's Cookie(PREF)

    Googleを訪問すると発行されるCookie(PREF)についてちょっと調べてみました。PREFの値によってGoogle検索がAjax対応(先日の記事)になったりならなかったりするっぽいので、そのあたりも書いてます。 PREFはPreferencesの略で、つまりはGoogleの表示設定を保持するCookieのようです。Googleに'表示設定'というリンクがあると思います。そこで設定した内容をCookieとしてPREFというキーで保存しています。 このCookie(PREF)は、なんと2038年までの有効期限で発行されるので、パソコンやブラウザを変えない限り、ずっと同じ値が使用されるということのようです。ユーザの検索状況を一意にトラッキング(追跡)するためとはいえ、あまりにも長い気がします。 PREFの設定値についてまとめておきます。まとめたからと言ってあまり使い道はない気もします。と

    Masayuki
    Masayuki 2006/03/19
    Googleのcookieについての解説。cookieの内容によって結果がajaxで表示されるようになったようだが、現時点ではかなり限定的な様子。
  • 1