* 携帯電話事業者のゲートウェイからのアクセスのみを受け付ける(IPアドレスチェック) * リモートIPアドレスを基にキャリア判定を行う(User-AgentなどHTTPリクエストヘッダで判定してはいけない) * 契約者固有IDとしてはi

phistaphista のブックマーク 2011/03/03 03:54

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

間違いだらけの「かんたんログイン」実装法

    DNSリバインディング」による攻撃 今度は、契約者固有IDのなりすまし(変更)をしないでかんたんログインを攻撃する、「DNSリバインディング(DNS Rebinding)」と呼ばれる手法を紹介します。 DNSリバインディ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう