Preloaded HSTSなら勝てそう/「Cookieはポートやプロトコル(http/https)をまたがって共有されている」DOMのSame origin policyとは違ってここが厄介。

teppeisteppeis のブックマーク 2013/09/30 13:08

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

HTTPSを使ってもCookieの改変は防げないことを実験で試してみた

    寺田さんのブログエントリ「他人のCookieを操作する」には、通信路上の攻撃者がいる場合は、SSLを使っても、Cookieの盗聴を防ぐことはできるが、Cookieの改変を防ぐことはできないと指摘されています。いかにも寺...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう