タグ

S2Factoryに関するmatukenのブックマーク (1)

  • 危険?!UNIQLO のTwitter 連動イベント - Windows 2000 Blog

    ユニクロ、26周年「誕生感謝祭」でTwitter連動型サイト公開:ニュース - CNET Japan と言うわけで、ユニクロでツイッター連動イベントやってるのですが、どうもやばそうなので調べてみました。 初心者向けに後半に 簡単な説明と分かりやすい例をあげておきます。 * 5/26 21:30 UNIQLO様から SSL対応を担当部署に依頼したのでお待ちくださいと回答いただきました。 * 5/28 結局対応に言及されなかったみたいなので、追加記事を書きました。 まずためしにUser test ID 12345で送信してみます。 来出るはずの、こういう認証画面が出ない! これがネットに流れるキャプチャデータです。クリックすると拡大できます。 どういうことかと言うと、http://uniqlo-happy-line.s2factory.co.jp/system/stand_in_line.p

    matuken
    matuken 2010/05/26
    簡単に説明すると ・5/26 15:00の時点で個人情報が流出したわけではない。 ・非常にまずいPHPの実装をしたので、S2Factory内に悪意のある人がいれば、簡単にIDとパスワードを取得できる。 ・もしフォームの内容を記録していれ
  • 1