"セッションIDが類推可能な規則的な文字列であったり、セキュアでない通信経路で盗聴されたりすると、悪意の者にセッション自体を横取りされる可能性がある"

TakahashiMasakiTakahashiMasaki のブックマーク 2008/09/03 13:12

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

セッション・ハイジャックとは | 情報セキュリティ用語解説 | 情報セキュリティブログ | 日立システムアンドサービス

    セッション(WWWにおけるアクセス単位のこと)を管理するセッションIDやセッション・クッキー(セッション管理に使用するためのクッキー)を盗むことにより、悪意の者が、別のユーザーになりすまし、そのユーザーが使...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう