タグ

2008年3月3日のブックマーク (2件)

  • 第1回 まずは「クッキー」を理解すべし

    Webアプリケーションのぜい弱性がなかなかなくならない。メディアなどでも盛んに取り上げられているにもかかわらず,である。特に,セッション管理がからむアプリケーションのぜい弱性には,気付かないことが多い。具体的には「クロスサイト・リクエスト・フォージェリ」(CSRF),「セッション・フィクセーション」などである。これらはクロスサイト・スクリプティング,SQLインジェクションといった比較的メジャーなぜい弱性に比べて認知度が低く,対策も進んでいない。 原因の一つは,アプリケーションの開発者が原因を正しく理解していないこと。CSRFやセッション・フィクセーションについて言えば,セッション管理に使うクッキー(cookie)の動作を理解していないと対策が難しい。ところが最近の開発環境では,セッション管理の仕組みが隠ぺいされているため,必ずしもこの知識は要求されない。こうした開発者は容易にはぜい弱性に気

    第1回 まずは「クッキー」を理解すべし
  • やる夫で学ぶ音楽史:ハムスター速報 2ろぐ

    スレ投稿thx 1 :以下、名無しにかわりましてVIPがお送りします。:2008/03/02(日) 14:46:54.36 ID:jTEwzw880        ____      /      \    /  _ノ  ヽ、_  \   / o゚((●)) ((●))゚o \  電車の中でアニソン聴いてたら音漏れしてて女子高生に後ろ指指されたお…   |     (__人__)'    |   \     `⌒´     /        ____      /      \    /  _ノ  ヽ、_  \   /  o゚⌒   ⌒゚o  \  世の中はアニソンを馬鹿にするお…   |     (__人__)    |   \     ` ⌒´     /        ____      /⌒  ⌒\    /( ●)  (●)\   /::::::⌒(__人__)⌒::::: \