CookieはSSLでの盗聴は出来なくてもニセCookieを仕込まれる可能性があるという話。スマホによる無線接続の可能性が増えてこの手の問題もちゃんと考えないとまずいのか…

stealthinustealthinu のブックマーク 2013/09/30 16:39

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

HTTPSを使ってもCookieの改変は防げないことを実験で試してみた

    寺田さんのブログエントリ「他人のCookieを操作する」には、通信路上の攻撃者がいる場合は、SSLを使っても、Cookieの盗聴を防ぐことはできるが、Cookieの改変を防ぐことはできないと指摘されています。いかにも寺...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう