タグ

phpとuploadに関するTAKESAKOのブックマーク (1)

  • クリック詐欺,reCAPTCHA,セッション固定のパズルを解く

    McAfee Avert Labs Blog 「Click-fraud, captchas & session-fixation puzzles」より September 24, 2007 Posted by Vinay Mahadik 筆者はパズルが大好きだ。ここでは,筆者が自らの「Webサイト」上で遭遇,解決した,セキュリティに関するパズルを取り上げる。 クリック詐欺の阻止 問題の内容は次の通りだ。Web 2.0的な投票制Webサイトに,ユーザーの投稿したコンテンツが掲載されている。投稿者はサイト訪問者にコンテンツを評価してもらうと,ランキング上位に躍り出る。ここで,このWebサイトがログインを強制せず,未登録ユーザーがログインすることなくコンテンツを評価できる場合,サイトはクリック詐欺に対して無防備な状態となり,コンテンツ投稿者が自分のコンテンツを高く評価し続ける可能性がある。一方,

    クリック詐欺,reCAPTCHA,セッション固定のパズルを解く
    TAKESAKO
    TAKESAKO 2007/10/10
    【問題なのは,このFileReferenceを使うアップロード処理がWebブラウザによって異なる点だ。/ 上記のシナリオでは,典型的なセッション固定による「ぜい弱性」を回避策として用いることができる。】
  • 1