タグ

ブックマーク / okwave.jp (2)

  • webアプリケーションの脆弱性とは? - OKWAVE

    こんにちは! 「フォームを勝手にサブミットしてしまう」 その認識でだいたいあってます!たぶん! そのmixiの例だと、 入力画面 → (送信1) → 確認画面 → (送信2) → 完了 ってなるわけですが、 いくら確認画面が間にあったところで、 (送信2)の部分を「勝手にサブミット」しちゃえばいいわけです。 ※ただし今のmixiや、ちゃんとしたwebサービスは送信時にトークンをつけるとかCSRF対策してるのでできません 実際の攻撃の例としては、mixiやtwitterなどの多くの人が繋がっている投稿型サイトで、 「こんにちはこんにちは!! このリンク先すごいよ! http://~」 のような書き込みをしておき、 そのリンク先でformJavaScript等で「自動的に勝手にサブミット」してしまいます。 画面には何も表示されなくてもかまいません。 そしてさらに勝手に書き込む内容を 「こんに

    webアプリケーションの脆弱性とは? - OKWAVE
  • 靴で、雨でも滑らない底張りは何が一番ですか? - OKWAVE

    底の硬いはいつから? もうすぐ1歳になる子のことで相談です。 うちの子は、まだ一人歩きができません。 一人立ちも、何かに夢中になっているとき、手を離して数秒立っている程度です。 でも、ここ2週間ぐらいの間に、伝い歩きは急に上手になってきました。 2週間前までは、横移動も微妙な感じだったのですけど。 おもちゃの車などを押して、すたすたと嬉しそうに歩いています。 公園でも、ベビーカーを押しながら歩くことが気に入っているようです。 ただ、うちの子、はいはいのときがそうだったんですが、出来始めは得意になってやるんですが、中だるみが入るんですよね。 はいはいなんて、その場回りが出来るようになってから前進するまで、1,2ヶ月かかりました。 途中、はいはいすることをすっかり諦めているような時期がありました(^_^;) なので、一人歩きもまだ先かなあと、勝手にのんびりかまえてます(笑) そこでのことな

    靴で、雨でも滑らない底張りは何が一番ですか? - OKWAVE
    benelux
    benelux 2009/02/04
    滑らない革靴が欲しい。
  • 1