Session Adoption問題は、新たな脅威には影響しない。Session Fixation脆弱性は、Session Adoption問題の有無に関係なくsession_regenerate_id()により有効に対策されるし、Cookie Monsterバグはブラウザ(Safariなど)単体の問題。

pitworkspitworks のブックマーク 2009/05/16 09:01

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHPのSession Adoptionは重大な脅威ではない - ockeghem's blog

    なぜPHPアプリにセキュリティホールが多いのか?:第25回 PHPのアキレス腱にて、大垣靖男氏がPHPSession Adoption問題について取り上げている。大垣氏は度々この問題を取り上げているが、今のところ氏の主張に...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう