記事へのコメント7

    • 注目コメント
    • 新着コメント
    todesking
    todesking いい話かと思ったけど微妙、セッションIDがGETパラメータに含まれてるのってどの程度問題なんだ?

    2014/11/25 リンク

    その他
    troter
    troter JSESSIONIDのことかな?

    2014/11/25 リンク

    その他
    mi1kman
    mi1kman パッケージシステムと言っても中身はほぼ個別のSIみたいなものだったりするので、一般的なソフトウェア製品と違って修正は長期戦になりますよね。おつかれさまでした

    2014/11/25 リンク

    その他
    michihide
    michihide IPAの限界。

    2014/10/31 リンク

    その他
    labocho
    labocho 2011年1月届け出、10月にテスト環境で対応、2013年5

    2014/08/24 リンク

    その他
    tzh
    tzh 闇に葬られずによかった案件。「だから日本の図書館システムは」と安易に言わず,継続して直してゆくためにどうすればよいかを考えたい。

    2014/08/23 リンク

    その他
    waterperiod
    waterperiod IPA経由でベンダーへの申し立てができるのか。自分が使う機会はなさそうだけど覚えた。そして脆弱性の陰に実は顧客側の「違うブラウザやPCで同じセッションの情報を見たい」等の要望があったら?と妄想すると怖い。

    2014/08/23 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    セッション管理がダメダメな図書館システムを 3 年も前に見つけてしまった顛末

    やっと、ベンダー側での全ての対応が完了したということが確認できたので、事の顛末を公開できる状況に...

    ブックマークしたユーザー

    • kjw_junichi2015/05/01 kjw_junichi
    • hikabu2014/11/26 hikabu
    • bean-jam2014/11/25 bean-jam
    • hyaknihyak2014/11/25 hyaknihyak
    • tknzk2014/11/25 tknzk
    • todesking2014/11/25 todesking
    • troter2014/11/25 troter
    • mi1kman2014/11/25 mi1kman
    • quodius2014/11/25 quodius
    • kumokaji2014/11/25 kumokaji
    • stella_nf2014/11/25 stella_nf
    • mizchi2014/11/25 mizchi
    • t_f_m2014/11/25 t_f_m
    • kiyo_hiko2014/11/25 kiyo_hiko
    • yogasa2014/11/25 yogasa
    • michihide2014/10/31 michihide
    • ymiwa2014/09/15 ymiwa
    • lily_ns2014/09/01 lily_ns
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事