"server: このような事情があるため [;,] を cookie pairsのdelimiterとして使用するのは、今では互換性よりもcookie上書きの弊害のほうが大きいと考えられるので、見直したほうが良い"

ishiducaishiduca のブックマーク 2016/09/27 18:10

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CVE-2016-7401 CSRF protection bypass on a site with Google Analytics の解説

    gistfile1.md CVE-2016-7401 https://www.djangoproject.com/weblog/2016/sep/26/security-releases/ https://hackerone.com/reports/26647 pythoncookie parserが ; 以外もpairsの区切り文字として解釈するの...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう