「cookieにsecureフラグが付いておらずcookie内にユーザーの名前やEmail、パスワードのmd5ハッシュなどの個人情報が含まれている状態でした。」「http://pictbland.net に保存されていたcookieを確認してみてください。」

diet55diet55 のブックマーク 2023/08/18 19:01

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Xユーザーのmalaさん: 「GMW社のまだ稼働しているサービスでCodeIgniterの発行するcookieにsecureフラグが付いておらずcookie内にユーザーの名前やEmail、パスワードのmd5ハッシュなどの個人情報が含まれている状態でした。ログイン済みユーザーが悪意のあるWiFiに接続するなどした場合には、これらの情報は盗聴されうる」 / X

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう