タグ

ブックマーク / okwave.jp (2)

  • vimに手を出すか - OKWAVE

    当方、Emacsユーザーで趣味でプログラミングをしています。 現在、vimに手を出すか思案中です。 それは、これからサーバーの勉強もしたいと思う事と、 どうせなら、vimでプログラミングが出来れば面白いのではないかと思うからです。 vimに手を出すべきかアドバイスをください。 よろしくお願いします。

    vimに手を出すか - OKWAVE
    mas-higa
    mas-higa 2012/04/23
    ちょw ベストアンサー
  • webアプリケーションの脆弱性とは? - OKWAVE

    こんにちは! 「フォームを勝手にサブミットしてしまう」 その認識でだいたいあってます!たぶん! そのmixiの例だと、 入力画面 → (送信1) → 確認画面 → (送信2) → 完了 ってなるわけですが、 いくら確認画面が間にあったところで、 (送信2)の部分を「勝手にサブミット」しちゃえばいいわけです。 ※ただし今のmixiや、ちゃんとしたwebサービスは送信時にトークンをつけるとかCSRF対策してるのでできません 実際の攻撃の例としては、mixiやtwitterなどの多くの人が繋がっている投稿型サイトで、 「こんにちはこんにちは!! このリンク先すごいよ! http://~」 のような書き込みをしておき、 そのリンク先でformJavaScript等で「自動的に勝手にサブミット」してしまいます。 画面には何も表示されなくてもかまいません。 そしてさらに勝手に書き込む内容を 「こんに

    webアプリケーションの脆弱性とは? - OKWAVE
    mas-higa
    mas-higa 2011/06/03
    ベストアンサー
  • 1