タグ

2009年12月21日のブックマーク (2件)

  • Mozilla Re-Mix: 同一サイトに複数アカウントで同時ログインできるFirefoxアドオン「Multifox」

    ウェブメール、ネット銀行サービス、フィードリーダーなどのサービスで、複数のアカウントを作成して使い分けている方も多いでしょう。 通常、このようなサイトにログインしている状態で、別のアカウントを使ってログインしたい場合、一旦現在のアカウントからログアウトし、あらためてログイン作業を行う必要があります。 しかし、Gmailなどで目的別に複数のアカウントを使い分けているような場合、全てのアカウントをチェックしようとする場合非常に忙しくなってしまいますし、なによりとてつもなく面倒です。 このように、ログイン状態を切り替えながら作業をする必要があるFirefoxユーザーに使ってほしいアドオンが「Multifox」です。 「Multifox」は、Firefoxでアカウントを切り替える必要があるような場面でも、現在のプロセスを終了することなく、新たなウィンドウで別のアカウントにログインし、複数アカウント

  • 高木浩光@自宅の日記 - クロスサイトリクエストフォージェリ(CSRF)の正しい対策方法

    ■ クロスサイトリクエストフォージェリ(CSRF)の正しい対策方法 「クロスサイトリクエストフォージェリ」がにわかに注目を集めている。古く から存在したこの問題がなぜ今まであまり注目されてこなかったかについて考 えているところだが、引越しやら転勤やらでいまひとつ日記を書く時間がない。 しかし、 @ITの記事などのように混乱させる解説も散見されるので、一点だけ対策 方法について書いておくとする。 クロスサイトリクエストフォージェリ――Cross-Site Request Forgeries (CSRF)を防止する簡潔で自然な解決策は以下のとおりである。 前提 ログインしていないWeb閲覧者に対するCSRF攻撃(掲示板荒らしや、ユーザ登 録を他人にさせる等、サイト運営者に対する業務妨害行為)はここでは対象と しない。 ログイン機能を持つWebアプリケーションの場合、何らかの方法でセッション 追