記事へのコメント31

    • 注目コメント
    • 新着コメント
    aipacommander
    aipacommander φ(..)メモメモ

    2015/09/16 リンク

    その他
    hirorock
    hirorock 共有SSLの危険性…iframeで取得ができるのか!なるほどだから最近のはサブドメインなのか!

    2014/10/22 リンク

    その他
    babomura
    babomura 共有SSLの危険性について。

    2013/06/25 リンク

    その他
    oppara
    oppara 高木浩光@自宅の日記 - 共用SSLサーバの危険性が理解されていない

    2012/12/30 リンク

    その他
    monoooki
    monoooki 使うなら独自SSLか。けちっちゃダメね。

    2012/02/04 リンク

    その他
    Cald
    Cald ホストでわけた共用型SSLサービスは難しいのか。ワイルドカード型の証明書使えばいいと。

    2011/07/03 リンク

    その他
    sihou1
    sihou1 共用SSLについての危険性

    2010/08/26 リンク

    その他
    rockstyle
    rockstyle さくらインターネット

    2010/06/18 リンク

    その他
    willnet
    willnet cookieのpathはセキュリティ上何の効果もない

    2010/05/26 リンク

    その他
    kazuhooku
    kazuhooku 「Webセキュリティの基本で、same-origin policyの「origin」はホスト名で区分されるもの」

    2010/05/13 リンク

    その他
    kmachu
    kmachu 「サーバ証明書を一枚で済ませたいならワイルドカード型の証明書を使えばよい」「same-origin policyの「origin」はホスト名で区分されるものであって、パス名では区分されない」

    2010/05/10 リンク

    その他
    hogem
    hogem cookieの話

    2010/05/07 リンク

    その他
    drumsco
    drumsco cookie のコンテキストパスはセキュリティー的な効果は期待できないらしい

    2010/05/06 リンク

    その他
    superrush4x
    superrush4x 共有SSLでSet-Cookieに「path=」指定しても、XSS+iframe等で取得可能。

    2010/05/05 リンク

    その他
    mitsuki_engawa
    mitsuki_engawa 「same-origin policyの『origin』はホスト名で区分される*5ものであって、パス名では区分されない」

    2010/05/02 リンク

    その他
    tsupo
    tsupo Webセキュリティの基本で、same-origin policyの「origin」はホスト名で区分されるものであって、パス名では区分されない / さくらインターネットの場合、「初期ドメイン」方式へ移行するよう利用者に呼びかけるべき

    2010/05/02 リンク

    その他
    JORG
    JORG 経路が暗号化されるだけという無意味な事に一定のニーズが存在してしまっているつー事だと思ってる。この場合での危険性の意味は、安全でない事に安全だと思ってしまう事か。さくらは分かってるけど不誠実ってことか

    2010/05/02 リンク

    その他
    t-tanaka
    t-tanaka 「Set-Cookie: における「path=...」指定は、じつはセキュリティ上何の効果もない」 ・・・。しらんかった。つくづく思うが,<IFRAME>ってセキュリティ問題の巣窟だなあ。

    2010/05/02 リンク

    その他
    kokogiko
    kokogiko ほええ。なるほど。

    2010/05/02 リンク

    その他
    mkoji530
    mkoji530 iphone

    2010/05/02 リンク

    その他
    itochan
    itochan >*1 このような不正直な表現をする事業者を信頼できるだろうか。  勉強大事

    2010/05/02 リンク

    その他
    kaoru_s
    kaoru_s なるほど。しかしGW中も休まず高木先生はすごいなあ。

    2010/05/02 リンク

    その他
    doumoto
    doumoto で、どうしたらいいんだろうか。貧乏人は共用SSLしか使えないし。(´ー`)y-~~。

    2010/05/01 リンク

    その他
    tach_ymn
    tach_ymn cookieのパス指定が無意味な件。+ホスト名で利用者を分けている共有SSLでさらに問題が発生。

    2010/05/01 リンク

    その他
    terazzo
    terazzo なるほどリクエスト上のCookieの送信だけパスで制限しても意味ないのか。/逆にSet-Cookieされることも想定するべき(Session Fixaiton対策とか)か。こっちはパスすら関係ないし。

    2010/05/01 リンク

    その他
    TakamoriTarou
    TakamoriTarou むむむ…。これは…。共有SSLは通常のSSLと同じと考えてはいけないと言うことか。うーむ。正直実戦経験がないのでよく理解しきれないが、実験してみたい。

    2010/05/01 リンク

    その他
    MinazukiBakera
    MinazukiBakera cookieのpath指定が無意味な件。例の件に関して、Cookieにパス指定をしても駄目だという話でもありますね。

    2010/05/01 リンク

    その他
    kogawam
    kogawam 今そこにある危機ということですな

    2010/05/01 リンク

    その他
    zorio
    zorio 「これはWebセキュリティの基本で、same-origin policyの「origin」はホスト名で区分される*5ものであって、パス名では区分されないことを忘れてはいけない。」

    2010/05/01 リンク

    その他
    juner
    juner 必読。QT:共用SSLサーバの危険性が理解されていない

    2010/05/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    高木浩光@自宅の日記 - 共用SSLサーバの危険性が理解されていない

    ■ 共用SSLサーバの危険性が理解されていない さくらインターネットの公式FAQに次の記述があるのに気づい...

    ブックマークしたユーザー

    • harukeki2017/08/07 harukeki
    • aipacommander2015/09/16 aipacommander
    • tsuyossii2015/04/14 tsuyossii
    • hirorock2014/10/22 hirorock
    • ryamamoto2014/08/14 ryamamoto
    • ionis2014/07/30 ionis
    • ku_marin2014/05/22 ku_marin
    • wogawara2014/04/03 wogawara
    • inc-27342013/12/14 inc-2734
    • blogger3232013/11/04 blogger323
    • nibushibu2013/08/02 nibushibu
    • torounit2013/06/25 torounit
    • babomura2013/06/25 babomura
    • macrocro2013/05/22 macrocro
    • tyamamoto2013/04/16 tyamamoto
    • miruto2013/03/28 miruto
    • yyamano2013/02/20 yyamano
    • tetram2013/02/18 tetram
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事