何の冗談だそりゃ。画像ファイルは不可視ディレクトリに置いておいて、img.pl?num=20061018って感じでメンバー認証を経由しないと呼び出せないようにすればいいだけじゃないか。

MIZMIZ のブックマーク 2006/10/18 16:58

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

スラッシュドット ジャパン | ミクシィ、画像に認可制御なしの欠陥を改修できず、ヘルプで弁解

    jbeef曰く、"セキュリティホールmemo経由、葉っぱ日記10月17日のエントリによると、2005年5月にIPAの脆弱性情報届出窓口に届け出られたmixiの欠陥の件が、1年半たってようやく決着したという。この欠陥は、mixi内...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう