session を CookieStore した場合、セッション情報は完璧にブラウザからの情報まかせになり、なので、悪意のあるユーザーは、一度発行された任意のセッションを再現できてしまう、ということ。

inoueyuworksinoueyuworks のブックマーク 2019/08/17 14:13

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Rails SessionにCookieStore使った時の問題点 - OAuth.jp

    今日 @mad_p さんからRT来てたこのツイートに関して、ちょっと調べたのでまとめときます。 Security Issue in Ruby on Rails Could Expose Cookies http://t.co/JlsXVEn4rZ — Ruby on Rails News (@RubyonRailsNe...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう