理論的には正しいのかもしれないが、今どき、セッションIDをHTMLに埋め込むのは、docomoガラケーのみとするのが普通なわけで、docomoガラケーにどれだけ当てはまるか議論しないと机上の空論な気がする。

noramixnoramix のブックマーク 2014/02/19 17:10

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CSRF対策用トークンの値にセッションIDそのものを使ってもいい時代なんて、そもそも無かった

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Re...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう