うーん、タイトルの書き方だとワンタイムパスワードを設定することによって脆弱になるみたいに思えるけど実際はロジックの問題だからちょっと違うんじゃねえの?と思ったらコメに同じこと書いてた。

luccafortluccafort のブックマーク 2013/03/21 15:15

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CSRF対策のトークンをワンタイムにしたら意図に反して脆弱になった実装例

    補足 この記事は旧徳丸浩の日記からの転載です(元URL、アーカイブはてなブックマーク1、はてなブックマーク2)。 備忘のため転載いたしますが、この記事は2011年1月27日に公開されたもので、当時の徳丸の考え...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう