タグ

2023年12月1日のブックマーク (2件)

  • Cookie の HttpOnly 属性について勘違いしていたこと - Qiita

    追記 コメントありがとうございます、ご指摘を参考に読みやすくなるように修正しました! はじめに (記事は初歩的な内容ですが、少なくとも僕は引っかかったので記事化したものです) Cookie に HttpOnly という属性があります。 この HttpOnly を設定することで JavaScript からの直接の参照・操作を禁止することによって、XSS などの手法によって悪意のある第三者から Cookie の内容を見られるのを防止することができます。 ここまでは多くの記事に書いてあるのですが、私は一点ずっと勘違いしていました。 いや、直接値を読み取れないってだけで、API呼び出しとかの時に使えないってわけじゃないんかーーーーーーーーーーい!!! いや、まあそれすらできなかったら何のための Cookie なんですかという話なのでそりゃそうなんですが... ということで見ていきます。 実装例(

    Cookie の HttpOnly 属性について勘違いしていたこと - Qiita
    ockeghem
    ockeghem 2023/12/01
    これは勘違いしている人が多そうなのでシェア
  • 広島大病院で電子カルテのシステム障害、外来診療を中止 週明けの12月4日は通常診療の見通し | 中国新聞デジタル

    1日午前9時半ごろ、広島市南区の広島大病院で電子カルテが使用できなくなるシステム障害が発生した。同病院は外来診療を中止した。原因は「システムの機器の不具合」と判明し、週明けの4日から平常通り診療する見通しという。 同病院によると、この日は約1600人の外来診療の予約があった。電子カルテで症状や病歴を確認できず診療に支障があるため、障害の発生直後から受け付けをストップした。入院患者への対応や救急車の受け入れに影響はなかったという。 診療棟1階の再診受付機の前には、100人以上が列を作った。精密検査の結果を聞きに訪れた廿日市市の無職男性(76)は「やっと病名や治療法が分かると思ったのに、また不安な日を過ごさないといけない」と表情を曇らせた。 病院側が館内放送で診療中止を伝えたのは発生から約2時間後だった。西区の会社経営森沢紘三さん(80)は「3時間以上待った。もう少し早く知らせてほしかった」と

    広島大病院で電子カルテのシステム障害、外来診療を中止 週明けの12月4日は通常診療の見通し | 中国新聞デジタル
    ockeghem
    ockeghem 2023/12/01
    病院でシステム障害となると、ついランサムウェアを心配してしまいますね。オオゴトでなければよいのですが。