記事へのコメント7

    • 注目コメント
    • 新着コメント
    const
    const うーん、未利用の条件を付けて利用済に更新してクエリの処理件数を確認すれば(明示的な)ロックは不要だと思うがなあ。詳しく知りたい。

    2022/04/18 リンク

    その他
    rrringress
    rrringress クーポン使われること自体が売り手にとって利益なことがほとんどなので、ここの堅牢性へどこまで投資したいかは疑問。

    2022/04/06 リンク

    その他
    takuya_1st
    takuya_1st それは、情報セキュリティなのか?

    2022/04/06 リンク

    その他
    yasu-osu
    yasu-osu 良い設計には論理性だけではなく想像力も欠かせません。エンジニアが対象のビジネスドメインに対する関心をどこまで寄せられるか、これから問われる場面が増えると思います。

    2022/04/06 リンク

    その他
    nanakoso
    nanakoso クーポンじゃないが、DyDoのSmyle STANDのポイント交換システム。不正利用のアナウンスとともに止まって以来まだ復活しない

    2022/04/06 リンク

    その他
    masatomo-m
    masatomo-m こういうビジネスロジック上の「仕様の悪用」もセキュリティの範疇に入れるとセキュリティの考慮するスコープがさらに広がるな。もちろん大事な観点ではあるのは確か

    2022/04/06 リンク

    その他
    tmyk_kym
    tmyk_kym 整理されていて読みやすい.そしてあるある〜.

    2022/04/06 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    そのクーポン機能は不正利用を防げる実装ですか? - Webサービスにおけるクーポン機能の仕様とセキュリティ観点 - Flatt Security Blog

    こんにちは。株式会社Flatt Securityセキュリティエンジニアの村上です。セキュリティ・キャンプ卒業後...

    ブックマークしたユーザー

    • hatomato092024/03/16 hatomato09
    • onigra2022/04/25 onigra
    • const2022/04/18 const
    • raimon492022/04/16 raimon49
    • yoshi-nkyma2022/04/16 yoshi-nkyma
    • takaesu2022/04/13 takaesu
    • tomcat19862022/04/12 tomcat1986
    • gazi42022/04/08 gazi4
    • kutakutatriangle2022/04/08 kutakutatriangle
    • fumikony2022/04/07 fumikony
    • kazema_tsu2022/04/07 kazema_tsu
    • somathor2022/04/07 somathor
    • iesac2022/04/07 iesac
    • daixxxx2022/04/07 daixxxx
    • challysen1982022/04/07 challysen198
    • nukosan5552022/04/07 nukosan555
    • whitz2022/04/07 whitz
    • radiocat2022/04/07 radiocat
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事