ログイン成功後、パラメータで指定されたURL(元ページなど)へ飛ぶ仕様の注意点。外部サイトへはリダイレクトさせないように。(→ 関連: http://d.hatena.ne.jp/teracc/20070515#1179233870

wackywacky のブックマーク 2007/05/13 15:10

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

高木浩光@自宅の日記 - ログイン成功時のリダイレクト先として任意サイトの指定が可能であってはいけない

    ■ ログイン成功時のリダイレクト先として任意サイトの指定が可能であってはいけない これが「脆弱性」として合意されるかどうかわからなかったが、脅威と対策をまとめてIPAに届け出てみたところ、受理され、当該...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう