記事へのコメント7

    • 注目コメント
    • 新着コメント
    kiyo560808
    kiyo560808 saltを使ってセッションIDが推測されないようにする。saltも単純な文字列ではダメ。

    2010/08/23 リンク

    その他
    saka39
    saka39 セッションIDを推測困難にする。

    2010/06/28 リンク

    その他
    himselfpro
    himselfpro Ruby

    2010/06/28 リンク

    その他
    kgbu
    kgbu かんたんログイン絡みの話でもあり、自前実装がコストに見合うか、の話でもあり、考えさせられる。

    2010/06/28 リンク

    その他
    kei_tanaka_des
    kei_tanaka_des 「Ruby on Rails携帯サイト開発技法」第9章のサンプルに脆弱性

    2010/06/28 リンク

    その他
    pochi-p
    pochi-p とても分かりやすい解説でした。

    2010/06/27 リンク

    その他
    ockeghem
    ockeghem 『契約者固有IDの利用の是非はさておき、今回指摘した脆弱性の根本的な問題点は、セッションIDとして容易に推測・再現可能な値を利用したという点にあります』

    2010/06/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Hideki SAKAMOTO の雑記 (2010-06-23)

    ◆ [Rails] 「Ruby on Rails 携帯サイト開発技法」第9章のサンプルコードに含まれる脆弱性について .trig...

    ブックマークしたユーザー

    • willnet2010/10/03 willnet
    • tyabe2010/09/07 tyabe
    • kiyo5608082010/08/23 kiyo560808
    • dbfireball2010/07/18 dbfireball
    • kdmsnr2010/07/01 kdmsnr
    • sternheller2010/06/30 sternheller
    • ayaniimi2132010/06/29 ayaniimi213
    • tomitake_flash2010/06/29 tomitake_flash
    • ryshinoz2010/06/28 ryshinoz
    • ninnin22010/06/28 ninnin2
    • tsutomura2010/06/28 tsutomura
    • dgdg2010/06/28 dgdg
    • mas-higa2010/06/28 mas-higa
    • jtw2010/06/28 jtw
    • zoidstown2010/06/28 zoidstown
    • saka392010/06/28 saka39
    • pale-ale2010/06/28 pale-ale
    • sasaplus12010/06/28 sasaplus1
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事