中間者攻撃、secure属性をつけないcookieは中間者攻撃で丸見え、つけていても改ざん(強制、改変)は防げない。

bleu-bleutbleu-bleut のブックマーク 2013/10/01 07:01

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

HTTPSを使ってもCookieの改変は防げないことを実験で試してみた

    寺田さんのブログエントリ「他人のCookieを操作する」には、通信路上の攻撃者がいる場合は、SSLを使っても、Cookieの盗聴を防ぐことはできるが、Cookieの改変を防ぐことはできないと指摘されています。いかにも寺...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう