並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 16706件

新着順 人気順

ログインできないの検索結果1 - 40 件 / 16706件

  • Linuxサーバにログインしたらいつもやっているオペレーション - ゆううきブログ

    主にアプリケーション開発者向けに、Linuxサーバ上の問題を調査するために、ウェブオペレーションエンジニアとして日常的にやっていることを紹介します。 とりあえず調べたことを羅列しているのではなく、本当に自分が現場で使っているものだけに情報を絞っています。 普段使っているけれども、アプリケーション開発者向きではないものはあえて省いています。 MySQLやNginxなど、個別のミドルウェアに限定したノウハウについては書いていません。 ログインしたらまず確認すること 他にログインしている人がいるか確認(w) サーバの稼働時間の確認 (uptime) プロセスツリーをみる (ps) NICやIPアドレスの確認 (ip) ファイルシステムの確認(df) 負荷状況確認 top iostat netstat / ss ログ調査 /var/log/messages or /var/log/syslog /

      Linuxサーバにログインしたらいつもやっているオペレーション - ゆううきブログ
    • Facebook - フェイスブック - ログイン (日本語)

      Facebookで投稿や写真などをチェックできます。

        Facebook - フェイスブック - ログイン (日本語)
      • パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記

        目の前にPCがあるのに、パスワードがわからずログインできないという状況ありますよね。合法的な状況なのであれば、パスワードなしでログインする方法を試してみてはいかがでしょうか。 今日現在、最新状態のWindows7で実行可能です。当たり前ですが、自分に権限のないPCなどで試さないようにして下さいね。 方法は以下の通り簡単です。 Ubuntuなどでブートして、Windowsドライブをマウント C:\Windows\System32以下の「Utilman.exe」を「Utilman.old」にリネーム C:\Windows\System32以下の「cmd.exe」を「Utilman.exe」にコピー 再起動して、Windowsの起動画面で「Windowsキー + U」でコマンドプロンプトが起動 あとは、「explorer.exe」などを実行することもできます。 実験 Ubuntu(ここではBac

          パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記
        • Facebookにログイン

          Facebookにログインして、友達や家族と写真や近況をシェアしましょう。

          • このページを見るには、ログインまたは登録してください

            Facebookで投稿や写真などをチェックできます。

            • このページを見るには、ログインまたは登録してください

              Facebookで投稿や写真などをチェックできます。

              • iPhone/iPadでdocomo WiFi(ドコモ公衆無線LAN)に自動ログインする方法

                ドコモが永年無料キャンペーンを提供しておりエリア内では各キャリアの公衆WiFiの中でも比較的快適に利用できるdocomo WiFiですが、iOS端末からは利用のたびにID/パスワードの入力が必要です。これを自動化する方法を紹介します。 手順 iPhoneやiPad、iPod touchなどのiOS端末はMacやWindowsで利用できるiPhone構成ユーティリティというツールにて設定プロファイルを作成する事でパソコン側から設定をあらかじめ作成する事ができるので、今回はこれを利用します。 以下のリンクのAppleの公式サイトからiPhone構成ユーティリティをダウンロードします。 iPhone 構成ユーティリティ 3.5 – Mac OS X iPhone 構成ユーティリティ 3.6.1 – Windows システム用 今回はMacとiPhoneを使用して説明していますが、基本的に手順は同

                  iPhone/iPadでdocomo WiFi(ドコモ公衆無線LAN)に自動ログインする方法
                • パスワードがわからなくてもWindowsにログインする方法(と対策) | ライフハッカー・ジャパン

                  パスワードを知らなくてもWindowsマシンにログインできるのをご存じですか? ログインする方法はいくつかあり、それぞれ強みと弱みがあります。ここでは3つの代表的な方法とその対策をご紹介します(ちなみに、Macでも方法はあります)。■ 「Linux Live CD」を使う OS自体にはアクセスせずに、ハードディスクドライブからファイルを移すだけなら極めて簡単です。「Linux Live CD」を使ってマシンを起動、お目当てのファイルをUSBフラッシュドライブへドラッグ&ドロップするだけです。 方法:どのバージョンでもいいので「Linux Live CD」のISOファイルをダウンロードしてCDに焼きます(Ubuntuが人気ですね)。ログインしたいWindowsマシンにCDを挿入、そこから起動します。最初のメニューで「Try Ubuntu」を選択。デスクトップ環境が表示されたら、メニューバーの

                    パスワードがわからなくてもWindowsにログインする方法(と対策) | ライフハッカー・ジャパン
                  • Facebookにログイン

                    Facebookにログインして、友達や家族と写真や近況をシェアしましょう。

                    • Facebook - フェイスブック - ログイン (日本語)

                      Facebookにログインして、友達や家族と写真や近況をシェアしましょう。

                        Facebook - フェイスブック - ログイン (日本語)
                      • 霞が関バイオレット on Twitter: "この夏の人事異動で、俺は東京を離れた。激務とパワハラで心身を壊し第一線を退いてはいたが、遂に霞が関にも居場所を喪い、名実共に衛星軌道に乗ったわけだ。そんな慌ただしさの中でツイッターを開けずにいたが、生活も落ち着き、久々にログインし… https://t.co/3znpcpDeTD"

                        この夏の人事異動で、俺は東京を離れた。激務とパワハラで心身を壊し第一線を退いてはいたが、遂に霞が関にも居場所を喪い、名実共に衛星軌道に乗ったわけだ。そんな慌ただしさの中でツイッターを開けずにいたが、生活も落ち着き、久々にログインし… https://t.co/3znpcpDeTD

                          霞が関バイオレット on Twitter: "この夏の人事異動で、俺は東京を離れた。激務とパワハラで心身を壊し第一線を退いてはいたが、遂に霞が関にも居場所を喪い、名実共に衛星軌道に乗ったわけだ。そんな慌ただしさの中でツイッターを開けずにいたが、生活も落ち着き、久々にログインし… https://t.co/3znpcpDeTD"
                        • GmailログインURLのまとめ

                          Gmail ログインURLのまとめ ログインURLは一つだけじゃない!! PC,携帯,SSL(暗号化),RSS,カスタムログイン,独自ドメイン など、いろいろあるログインURLを整理しました! 知人に紹介する(Gmail this) リンクフリー(更新:2008/1/30)

                          • Windowsのパスワードを「chntpw」で強制リセットしてログインできなくなったPCを使えるようにする方法

                            コンピューターにパスワードを設定することは、セキュリティの観点から非常に大切なことですが、そのパスワードを失念してしまったり、前の持ち主からパスワードを聞きそびれてしまったりした場合、コンピューター内のデータにアクセスできなくなってしまう事態に陥ってしまいます。「chntpw」はWindowsのパスワードを強制リセットし、そうした事態を回避することができるコマンドです。 chntpw | Remove, bypass, unlock and reset forgotten Windows password http://www.chntpw.com/ Windowsのパスワードを忘れてしまい、誤ったパスワードを入力すると、画像のように「パスワードが正しくありません。入力し直してください。」と表示され、ログインができなくなってしまいます。 chntpwはLinux上で動作するコマンド。今回は

                              Windowsのパスワードを「chntpw」で強制リセットしてログインできなくなったPCを使えるようにする方法
                            • Google Analytics入門 第1回 ログインしてレポートを表示しよう | Web担当者Forum

                                Google Analytics入門 第1回 ログインしてレポートを表示しよう | Web担当者Forum
                              • 間違いだらけの「かんたんログイン」実装法

                                今回は、そのかんたんログインの問題点について説明します。 「契約者固有ID」を用いるかんたんログイン かんたんログインとは、携帯電話の「契約者固有ID」を用いたログイン手法です。 第1回で説明したように、携帯電話のブラウザのリクエストヘッダには契約者固有IDと呼ばれるIDを付けることができます。契約者固有IDは、携帯電話事業者によって詳細は異なりますが、すべての携帯電話事業者が対応しています。 図1は、NTTドコモの携帯電話がサポートしている契約者固有IDである「iモードID」がサーバに送信される様子です。この情報は、ユーザーがそれと意識することなく送信されます。携帯電話のかんたんログインとは、契約者固有IDのみを用いて認証を行い、ログイン機能を実現することです。 かんたんログインは、ベーシック認証のようにIDとパスワードを管理する必要もなく、Cookieのように対応する端末を考慮する手間

                                  間違いだらけの「かんたんログイン」実装法
                                • ログイン ‹ 原宿・表参道.jp — WordPress

                                  Powered by WordPress ユーザー名またはメールアドレス パスワード ログイン状態を保存する ← 原宿・表参道.jp へ移動 言語

                                  • Macが地味に便利になる!僕がログイン項目に追加している便利アプリまとめ|男子ハック

                                    ログイン項目ってMacの使い方がよく現れると思うんです例えば使っているMacがiMacなのかMacBookAirなのか。ディスプレイの大きさはどうか。複数のMacで環境を同期しているのか。そういったことが大きく現れるのがログイン項目なんじゃないかと思います。 ちなみに僕はMacBookAir(11インチ)を愛用中。クリエイティブなアプリも入っていますが、ブログの素材を作ったりする程度だし、日常的にはブログを更新するためにしか使っていないのでMacBookAirで十分。 クリップボード内のテキストをプレーンテキストにしてくれるFormatMatch FormatMatch 1.2(無料) カテゴリ: 仕事効率化, ユーティリティ 販売元: Dutch:Apps - Robert Wessels(サイズ: 0.2 MB) 全てのバージョンの評価: (3件の評価)

                                      Macが地味に便利になる!僕がログイン項目に追加している便利アプリまとめ|男子ハック
                                    • WebアプリにSNSアカウントでのログインを実装する

                                      CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

                                        WebアプリにSNSアカウントでのログインを実装する
                                      • Twitter、休眠アカウント削除へ 対象アカウントに12月11日までにログインするよう警告

                                        米Twitterが、アクティブではないアカウントの所有者に対し、12月11日までにログインしないとアカウントを削除するという警告メールを送っていると、米The Vergeなどのメディアが11月26日(現地時間)に報じた。Twitterがそれを認める声明文を各メディアに送っている。 Twitterは以前からTwitterルールとポリシーで、少なくとも半年に1回はログインしてツイートするよう推奨し、「アクティブでない期間が長期にわたると、アカウントが恒久的に削除される場合があります」としているが、実際に削除すると警告するのはこれが初という。 英BBCが掲載した警告メールの文面は「Twitterを利用し続けるためには、あなたは現在の利用規約、プライバシーポリシー、Cookie利用について承認する必要があります。承認することで、あなたがTwitterと共有する情報について最善の決定ができるだけでな

                                          Twitter、休眠アカウント削除へ 対象アカウントに12月11日までにログインするよう警告
                                        • Webサービスにおけるログイン機能の仕様とセキュリティ観点 - Flatt Security Blog

                                          はじめに こんにちは。株式会社Flatt Securityセキュリティエンジニアの村上 @0x003f です。 本稿では、Webアプリケーション上で実装される「ログイン機能」の実装パターンをいくつか示し、その「仕様の中で起きうる脆弱性」とその対策について解説していきます。 「ログイン機能」はToB、ToC問わず多くのWebアプリケーションで実装されている機能で、XSSやSQL Injection、Session Fixationといったような典型的な脆弱性の観点については、なんらかの解説を見たことのある方も多いと思います。 しかし、「仕様の脆弱性」というのはあまり多く語られていない印象です。今回はそのようなタイプの脆弱性についての解説を行います。なお、IDaaSを用いずに自前でログイン機能を実装しているケースを複数パターン想定しています。 はじめに ログイン機能の仕様パターンとセキュリティ

                                            Webサービスにおけるログイン機能の仕様とセキュリティ観点 - Flatt Security Blog
                                          • このページを見るには、ログインまたは登録してください

                                            Facebookで投稿や写真などをチェックできます。

                                            • ニコニコ動画がログイン不要で視聴可能になりました|ニコニコインフォ

                                              2018年2月28日(水)より、ニコニコ動画が会員登録やログインなしでも視聴できるようになりました。 まずは、PC版(動画視聴ページ HTML5版)とスマートフォンブラウザ版のみ対応となります。後日「ニコニコ生放送」や「iOS/Androidアプリ」にも対応予定です。 以下の機能がご利用いただけます。 ・動画の視聴 ・コメントの閲覧 ※一般会員(無料)でのログイン時と同じ条件の画質で視聴できます。 ※視聴ページのユーザーインターフェースはログイン時と同一となります。 ※ログインなし状態での視聴も、再生数に加算されます。 ※「コメント投稿」「マイリスト追加」等の機能利用時は、会員登録およびログインが必要となります。 サーバー負荷の検証状況により、提供内容を変更または中止させていただく場合がございます。 なお、本日サービス開始を予定していた新サービス「nicocas」および新バージョン「nic

                                                ニコニコ動画がログイン不要で視聴可能になりました|ニコニコインフォ
                                              • ログイン - Google アカウント

                                                ログインお客様の Google アカウントを使用 メールアドレスまたは電話番号 メールアドレスを忘れた場合 ご自分のパソコンでない場合は、シークレット ブラウジング ウィンドウを使用してログインしてください。 ゲストモードの使い方の詳細 次へアカウントを作成

                                                • このページを見るには、ログインまたは登録してください

                                                  Facebookで投稿や写真などをチェックできます。

                                                    このページを見るには、ログインまたは登録してください
                                                  • 2read.jp - このウェブサイトは販売用です! - まとめ ランキング 読書 ログイン 書籍 著者 小説 マンガ リソースおよび情報

                                                    このウェブサイトは販売用です! 2read.jp は、あなたがお探しの情報の全ての最新かつ最適なソースです。一般トピックからここから検索できる内容は、2read.jpが全てとなります。あなたがお探しの内容が見つかることを願っています!

                                                    • アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita

                                                      このツイートを見て、「アプリで再ログインを頻繁要求されるってユーザビリティ良くないな。」と思ったのですが、普段裏側の仕組みは意識していなかったりテックリードの方に任せきりだったりしていたので、これを機に調べてみました。 そもそもスマホアプリ の時代、もはやauthenticationですらないと思うのよね。(何を言ってるかわからねえだろうと思うが。) — Hiromitsu Takagi (@HiromitsuTakagi) 2019年7月8日 この記事は「アプリでログインしっぱなしは、どのように実現されるの?」という疑問と調べた結果を共有するために書いていきます。 間違いや「もっとこんな仕組みが使われてるよ!」等のツッコミがあれば、どしどし貰えると助かります! 疑問1. アクセストークンという仕組みとは? 「なぜアクセストークンという概念が必要なのか?」 モバイルアプリでユーザー認証をし

                                                        アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita
                                                      • SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita

                                                        SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜JavaScriptRailsJWT認証React SPAのログイン周りについて、「これがベストプラクティスだ!」という情報があまり見当たらないので、様々な可能性を模索してみました。 いろいろな状況が想定され、今回記載する内容に考慮の漏れや不備などがありましたら是非コメントでご指摘いただきたいです!特に「おすすめ度:○」と記載しているものに対しての批判をどしどしお待ちしております! この記事でおすすめしているものであっても、ご自身の責任で十分な検討・検証の上で選択されてください。 前提 想定しているAPIは、 ログイン外のAPIにはPOST/PUT/DELETEのものがなく、GETのみ GETのAPIにはDBを更新するなどの操作がない とし、そのためログイン外では

                                                          SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita
                                                        • 【作業用BGM】ログイン不要、簡単操作で良曲がずっと聞けるサイト14選 - まとめ記

                                                          パソコンで何か作業する時って音楽が聴きたくなりますよね。 お気に入りの曲もずっと聞いていると飽きてくるし、新しくネット上で探すとなると作業前なのにちょとした作業が発生するので時間が取られるし、何より面倒です。 私自身、検索バーで検索してYoutubeのプレイリストを自動で作ってくれるとかその程度の操作でも手間に感じてしまいます。英語のサイトならなおさら。 そこで今回は、ログイン不要なのは絶対で、URLを開けば勝手に始まる・再生ボタンを押せば永遠流れるといった、作業前に作業が極力発生しない14サイトを 「洋楽」「環境音」「邦楽・アニソン」に分けて紹介していきます。 洋楽 Vave URLを開き、ロゴ横の再生ボタンを押せばとりあえずいい感じの洋楽が流れます。 とにかくサイトがシンプルでとても操作性がいいです。 ジャンルを大きなアイコンから選ぶと気分に合わせた音楽が流れます。 PARTY CAS

                                                            【作業用BGM】ログイン不要、簡単操作で良曲がずっと聞けるサイト14選 - まとめ記
                                                          • あまりにも仕事に行きたくないのでログインボーナス作った - 多目的トイレ

                                                            仕事に行きたくない。 そういうと「じゃあ仕事やめればいいじゃん」と言い出す人がいるが、それはあまりに短絡過ぎるのではないだろうか。童貞で悩んでいる人にじゃあセックスすればいいじゃんとアドバイスしているのとそう大した違いはない。明らかに短絡的だ。仕事嫌だという申し出に、すっと退職願を差し出す短絡さはあまり発展性がない。できればご遠慮いただきたい。 声を大にして言いたい。僕らは、定職をキープしつつ、それでも仕事に行きたくないと言いたいのだ。仕事がなくなれば快楽天も買えないし、飯にも困るし、なによりすることも金もなくずっと家にいたって暇でしょうがない。辞めるつもりはないけど仕事は嫌だ。別れるつもりはないけど都志夫への不満を口にする佐和子みたいなものだという理解を持って読み進めて欲しい。 さて、そういった「仕事に行きたくない」という思いだが、どうにかして解消しなくてはならない。さすがに、行きたくな

                                                              あまりにも仕事に行きたくないのでログインボーナス作った - 多目的トイレ
                                                            • Python + Selenium で Chrome の自動操作を一通り(ログイン、ダウンロード、他)

                                                              はじめに Python + Selenium + Chrome で、要素の取得、クリックなどの UI系の操作、待機、ページ全体のスクリーンショットなど、一通り試してみます。 PhantomJS はもう更新されないということなので、ブラウザは Chrome にします。 この記事には、Selenium の API に関する情報と Chrome に特化した情報がありますが、前者の Selenium の使い方に関する情報は Firefox など別のブラウザでも使えます。 注意事項 ウェブの自動テストやスクレイピングで使われる技術です。特にスクレイピングでは、著作権の問題や、サーバー側の負荷、各種規約(会員としてログインする場合の会員規約等)やマナーなどを考慮する必要があります。 たとえば、Twitter など利用規約で明示的にスクレイピングが禁止されていることや、robot.txt などでクローリ

                                                                Python + Selenium で Chrome の自動操作を一通り(ログイン、ダウンロード、他)
                                                              • 各社のログインAPIで返ってくるIDは何であるのかと、PPIDの現状について

                                                                You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                                  各社のログインAPIで返ってくるIDは何であるのかと、PPIDの現状について
                                                                • なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken

                                                                  普段、視点や環境を変えなければまったく気づかないこともあります。 しかも、その日常に慣れきっていればいるほど、そこに驚きがあるなどとは誰も予想もしていません。 もう何百回も繰り返している、そんな日常の作業の中で、予想もしない感動に出会う。 今日、Facebookを使って日々の業務をこなそうとしていたところ、そんな出来事に遭遇しましたので、皆様と共有させていただきたいと思います。 大げさですみません、しかし、個人的には少し感動しすぎてしまったものですから。。。 事の発端は、こんな事から始まりました。 実は、出張先の韓国のソウルよりSeesmic Desktop Proというアプリケーションで、Facebookアカウントの認証を行おうとしたら、こんなエラーメッセージが表示されたのです。 ここまでは、セキュリティ対策としてはよくあるパターンですので特に何とも思いません。 普段アクセスしているIP

                                                                    なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken
                                                                  • 『携帯電話の「簡単ログイン」は個体識別番号を使ってこんなふうに作れます』

                                                                    たいていのWEBアプリはユーザ名とパスワードを聞かれて認証を行います。これはちょうど家に鍵をかけるようなもの。それほど重要でない情報のみのサイトならこれで十分ですが、貴重な情報があるとなるとそうはいきません。 この物騒な世の中、鍵ひとつじゃ安心できないわという声も聞こえてきます。最近セキュリティの高いところでは、やれ指紋やら静脈やら虹彩やらで個人を識別して鍵が開くようになってきていますね。WEBアプリにもユーザ名とパスワードの鍵以外に、端末の識別番号を使って認証する方法があります。 さて今日は携帯電話に焦点を当てて、ユーザ名とパスワード+自分の携帯からしかアクセスできないというように変える方法をご紹介。 携帯端末には一台一台に電話番号とは別の個体識別番号があります。この番号を、ユーザがサイトにアクセスしてきたときにプログラムで取得することができます。個体識別番号をサーバ側に保存しておき、認

                                                                    • 高木浩光@自宅の日記 - かんたんログイン方式で漏洩事故が発生

                                                                      ■ かんたんログイン方式で漏洩事故が発生 ガラケーからiPhoneに乗り換えた人々が「ガラケーサイトが見れない!!」とご不満らしいという話は、聞いたことがあったし、そういう方々向けに「ガラケーサイトを閲覧できる」と謳うスマホ用の専用ソフトが提供されたというのも、どこかで見た記憶があった。 そんな10月9日の夜遅く、ある方から、「iPhone用のSBrowserというアプリで、クロネコヤマトのサイトを使ったら、知らない人の個人情報が出てきてびっくりした。どうしたらいいか」という相談が舞い込んできた。 早速、iTunes Appストアで「SBrowser」の商品説明ページを見に行ったところ、数々の雑言レビューが付いており(図1)、この種のアプリの需要とユーザ層が見えた。

                                                                      • YahooIDパスワードが大量流出して不正ログインが発生している件について :ハムスター速報

                                                                        1 :名無しさん@涙目です。(福岡県):2011/05/19(木) 02:06:15.61 ID:Xfg6UwLd0 ?PLT(20721) ポイント特典 Yahooにログインしてここ見ろ!他のIPからアクセスされてたら https://lh.login.yahoo.co.jp/ すぐにパスワードを変更しろ。 http://help.yahoo.co.jp/help/jp/edit/edit-13.html 6 :名無しさん@涙目です。(東京都):2011/05/19(木) 02:08:48.71 ID:zXRqQb1T0 ___ ;;/   ノ( \; ;/  _ノ 三ヽ、_ \;  ;/ノ(( 。 )三( ゚ )∪\;   ;.| ⌒  (__人__) ノ(  |.;    ..;\ u. . |++++|  ⌒ /;  76 :名無しさん@涙目です。(兵庫県)

                                                                        • [Mac]私の生活に無くてはならないアプリ達。現在の「ログイン項目」に挙げているMacアプリまとめ

                                                                          MacBook Air on top of MacBook / dan taylor もう一度生まれ変わっても、マカーになりたい・・・ こんにちは、@OZPA です。 さて、今回は私が「ログイン時に立ち上げているMac app」(いわゆるログイン項目)について。 あまりアプリを立ち上げすぎると起動が重くなってしまうのですが、そんな中「このアプリだけは立ち上げたい・・・!」 と思うアプリ達、要するに、私のMac生活に無くてはならないアプリのご紹介です。

                                                                            [Mac]私の生活に無くてはならないアプリ達。現在の「ログイン項目」に挙げているMacアプリまとめ
                                                                          • 「世界最悪のログイン処理コード」を解説してみた

                                                                            概要 ところでこのツイートを見てほしい。このソースコードをどう思う? 世界最悪のログイン処理コード。 実際のサービスで可動していたものだとか……https://t.co/C2bG93ZCkj pic.twitter.com/EfVNAEslrn — はっしー@海外プログラマ🇳🇿元社畜 (@hassy_nz) 2018年8月10日 すごく……セキュリティーホールです…… 一応は動いていますが、あまりに問題がありすぎるため、Twitterでも話題になっていました。 問題点は片手に入り切らないぐらいある気がしますが、一つづつ解説していきます。 ※元記事のタイトルに記載されていますが、このコードはイントラネット内で動作していたものです。 問題点リスト 1. クライアント上のJavaScriptで書かれている 他の問題点を全部ぶっ飛ばすぐらいの重大な不具合です。 クライアントと言うのはこの場合、

                                                                              「世界最悪のログイン処理コード」を解説してみた
                                                                            • アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita

                                                                              このツイートを見て、「アプリで再ログインを頻繁要求されるってユーザビリティ良くないな。」と思ったのですが、普段裏側の仕組みは意識していなかったりテックリードの方に任せきりだったりしていたので、これを機に調べてみました。 そもそもスマホアプリ の時代、もはやauthenticationですらないと思うのよね。(何を言ってるかわからねえだろうと思うが。) — Hiromitsu Takagi (@HiromitsuTakagi) 2019年7月8日 この記事は「アプリでログインしっぱなしは、どのように実現されるの?」という疑問と調べた結果を共有するために書いていきます。 間違いや「もっとこんな仕組みが使われてるよ!」等のツッコミがあれば、どしどし貰えると助かります! 疑問1. アクセストークンという仕組みとは? 「なぜアクセストークンという概念が必要なのか?」 モバイルアプリでユーザー認証をし

                                                                                アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita
                                                                              • TwitterやFacebookへのログイン機能をこれ1個で実装できるPHPライブラリ「HybridAuth」:phpspot開発日誌

                                                                                TwitterやFacebookへのログイン機能をこれ1個で実装できるPHPライブラリ「HybridAuth」 2011年08月22日- HybridAuth, Open Source Social-Signle-Sign-On Solution for authentication through Facebook, Twitter, Google, Yahoo, MySpace, LinkedIn, AOL, Vimeo, FourSquare, OpenID and other Identity providers TwitterやFacebookへのログイン機能をこれ1個で実装できるPHPライブラリ「HybridAuth」 Facebook, Twitter, Google, Yahoo, Windows Live, MySpace, LinkedIn, FourSquare, O

                                                                                • CSRFで強制ログインさせるというアイデア - ぼくはまちちゃん!

                                                                                  こんにちはこんにちは!! 今日はCSRF脆弱性のちょっとした話です! このCSRFってなにかっていうと、 サーバーへのリクエストを『誰かに勝手に送らせる』っていうセキュリティがらみの攻撃手法のひとつ。 わかりやすい例だと、 HTMLの画像タグを以下のようにしたページを誰かに教える。 <img src="何々SNSの足跡.php" width="1" height="1"> そうすると、そのページを「見た人」が何々SNSの足跡.phpにアクセスしたことになる。 ※詳しくはこちらのマンガで → [はまちちゃんのセキュリティ講座]ここがキミの脆弱なところ…! : 第2回 しーさーふって何ですか? CSRFってこんな風に、 「ログイン済みの人に何か操作させる」ってイメージが強くて、 対策する側もまた、「既にログイン済みの人を守る」ような考えが強いんだよね。 例えば、勝手に日記に投稿させないように対

                                                                                    CSRFで強制ログインさせるというアイデア - ぼくはまちちゃん!