session fixation attackってやつだっけ?権限が昇格するたびにsession idは更新するのが望ましいので推奨

yotenayotena のブックマーク 2008/10/14 15:48

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Acts as Authenticated plugin を少しだけセキュアにする - 夜の Discovery

    [Rails] Webアプリケーションセキュリティフォーラム - Journal InTime (2007-07-05) http://shugo.net/jit/20070705.html#p01 より ログイン前からセッションIDが発行されている Railsも該当 ログイン後も同一の...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう