タグ

ネットワークとnetworkに関するinter69のブックマーク (2)

  • 第1回 まずは「クッキー」を理解すべし

    Webアプリケーションのぜい弱性がなかなかなくならない。メディアなどでも盛んに取り上げられているにもかかわらず,である。特に,セッション管理がからむアプリケーションのぜい弱性には,気付かないことが多い。具体的には「クロスサイト・リクエスト・フォージェリ」(CSRF),「セッション・フィクセーション」などである。これらはクロスサイト・スクリプティング,SQLインジェクションといった比較的メジャーなぜい弱性に比べて認知度が低く,対策も進んでいない。 原因の一つは,アプリケーションの開発者が原因を正しく理解していないこと。CSRFやセッション・フィクセーションについて言えば,セッション管理に使うクッキー(cookie)の動作を理解していないと対策が難しい。ところが最近の開発環境では,セッション管理の仕組みが隠ぺいされているため,必ずしもこの知識は要求されない。こうした開発者は容易にはぜい弱性に気

    第1回 まずは「クッキー」を理解すべし
  • @IT ネットワーク用語辞典

    ■イーサネット 最も普及しているLANの接続方式である。OSI参照モデルでは、物理層とデータリンク層を規定している…… ■インターネット 複数のコンピュータネットワークを通信プロトコルで相互接続したネットワークの総称。TCP/IPをネットワーク層として、その上でHTTPやFTPなど各種アプリケーション層のプロトコルなどが動作し、音声や動画などさまざまな情報のやり取りを実現している……

  • 1