リンク先を見るとXSSがあってもダメ、そりゃそうだ。リダイレクタにopenid引数チェック追加ぐらいはどうってことないけど、XSSは気づいてないだろうから・・・。

kazutanakakazutanaka のブックマーク 2007/10/30 19:43

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

OpenIDとフィッシング - 日向夏特殊応援部隊

    wiki.openid.netのOpenID Wiki / OpenID_Phishing_Brainstormから。 フィッシングの流れ ユーザーは悪意のあるRP(Consumer)サイトに行くとOpenIDっぽぃログインフォームがある ユーザーはそのログインフォームに...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう