タグ

Tipsと未読に関するk2h6-432のブックマーク (2)

  • 縮小運営中? - Windowsブルースクリーン:エラーコードの解説(一覧)

    より正確な情報 重大なエラーが発生した際に表示される画面は一般にブルースクリーンと呼ばれていますが、これはエラー表示画面の外見を指したものであり、正式名称ではありません。エラーの内容そのものについてはMicrosoftによれば「STOPエラー」または「停止エラー」であり、エラーコードは「STOPコード」が正確な名称です。 Windows Vistaからはこれらの重大なエラーについては背景が赤い画面を使用するという情報もありますので、このページをごらんになった方は是非とも正式名称の普及に努めていただけると幸いです。また、このページに書かれている内容はあくまでも概説的なものであり、作者の経験に依存していると言うことを書き添えておきます。 以下の検索ダイアログから直接Microsoft技術情報を検索できます。Googleなどの検索エンジンからお越しの場合は、検索されたエラーコードが自動的に入力

  • 第25回 PHPのアキレス腱 ── セッション管理 | gihyo.jp

    PHPにはHTTPセッション管理モジュールが標準で付いてきます。このセッションモジュールには非常に重大なセキュリティ上の脆弱性が修正されずに残っています。その脆弱性とはセッションアダプションです。 セッションアダプションとは、セッション固定化攻撃に利用される脆弱性です。PHPのセッション管理モジュールがセッションアダプションに脆弱であることは、かなり以前、何年も前から知られています。しかし、開発者の理解不足より脆弱性が放置されたままになっています。 セッションアダプションとは セッションアダプションとは、ブラウザ等から送信された未初期化セッションIDをそのまま利用してセッションを初期化してしまう脆弱性です。ユーザが送信してきたIDでも第三者に予想できない文字列であれば大丈夫なのでは?と考える方もいると思います。その通りで第三者に予想できなければ問題ないですし、仮に予想できてもログインする際

    第25回 PHPのアキレス腱 ── セッション管理 | gihyo.jp
  • 1