サクサク読めて、アプリ限定の機能も多数!
質問としては「XSS,CSRFが発生しやすい画面を一つあげよ」よりも「XSS,CSRFが発生可能な画面を全てあげよ」のほうがいい。答えは同じ。でも脆弱性を画面で問うのは気持ち悪い。問題点の後ろを指さしてる感じ。
kazutanaka のブックマーク 2007/12/05 22:40
クイズ:XSSとCSRFはどこにありますか? - ockeghem's blog質問としては「XSS,CSRFが発生しやすい画面を一つあげよ」よりも「XSS,CSRFが発生可能な画面を全てあげよ」のほうがいい。答えは同じ。でも脆弱性を画面で問うのは気持ち悪い。問題点の後ろを指さしてる感じ。2007/12/05 22:40
このブックマークにはスターがありません。 最初のスターをつけてみよう!
ockeghem.hatenablog.jp2007/12/05
先の日記(XSSはブラウザ上でスクリプトが動き、CSRFはサーバー上でスクリプトが動く - ockeghem(徳丸浩)の日記)は、仕込んだネタがあたって多くの方に読んでいただいた。細かい内容については、頂戴した批判や反...
37 人がブックマーク・8 件のコメント
\ コメントが サクサク読める アプリです /
質問としては「XSS,CSRFが発生しやすい画面を一つあげよ」よりも「XSS,CSRFが発生可能な画面を全てあげよ」のほうがいい。答えは同じ。でも脆弱性を画面で問うのは気持ち悪い。問題点の後ろを指さしてる感じ。
kazutanaka のブックマーク 2007/12/05 22:40
このブックマークにはスターがありません。
最初のスターをつけてみよう!
クイズ:XSSとCSRFはどこにありますか? - ockeghem's blog
ockeghem.hatenablog.jp2007/12/05
先の日記(XSSはブラウザ上でスクリプトが動き、CSRFはサーバー上でスクリプトが動く - ockeghem(徳丸浩)の日記)は、仕込んだネタがあたって多くの方に読んでいただいた。細かい内容については、頂戴した批判や反...
37 人がブックマーク・8 件のコメント
\ コメントが サクサク読める アプリです /