「セッションを扱っていないならXSSがあってもあまり問題ない」の意味が良く分からない

ghostbassghostbass のブックマーク 2012/04/18 12:07

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

クライアントサイドの巨大なクッキーとサーバーサイドのヘッダーサイズ制限の組み合わせによるDoSについて - デー

    もう10年以上前のネタなのですが、いまだに有効だし、最近、セッションを扱っていないならXSSがあってもあまり問題ないという意見を見ることがあるので、サービス提供側として案外面倒なことになる場合がある、と...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう