休日出勤完了。なお、余命三年時事日記という名前のブログの開設者の住所・氏名を開示する書類がエックスサーバ社から届いていた。
まだ、よく読んでないですがサンプルを見たら普通のセッションハイジャックですね。セッションアダプションをなくしても、JavascriptインジェクションでセッションIDが盗めるのは当たり前です。sprintfのフォーマット文字の件もですが、どこに問題があるのか、どう対処すべきなのか、論理的におかしいです。
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く