アメブロのCSRF脆弱性とおまけでXSS脆弱性。/元々対策あったのがデグレードしたんじゃないかなー。

rnarna のブックマーク 2009/12/11 15:43

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

『あとついでに』

    アメーバなうではformからtokenを送信しているにもかかわらず、 サーバー側で未チェックだったが故のCSRFでしたが、 いま軽くチェックしてみたところ なんと… このAmebaブログの方も、まったく同じ状態(token未チ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう