質問としては「XSS,CSRFが発生しやすい画面を一つあげよ」よりも「XSS,CSRFが発生可能な画面を全てあげよ」のほうがいい。答えは同じ。でも脆弱性を画面で問うのは気持ち悪い。問題点の後ろを指さしてる感じ。

kazutanakakazutanaka のブックマーク 2007/12/05 22:40

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

クイズ:XSSとCSRFはどこにありますか? - ockeghem's blog

    先の日記(XSSはブラウザ上でスクリプトが動き、CSRFはサーバー上でスクリプトが動く - ockeghem(徳丸浩)の日記)は、仕込んだネタがあたって多くの方に読んでいただいた。細かい内容については、頂戴した批判や反...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう