2007年5月30日のブックマーク (2件)

  • "デザイン(構造も)がかっこいいブログ@2chブログ板"まとめサイト - リンク集

    以前、携帯電話の料金を滞納したことがあります。今度、消費者金融でお金を借りるつもりなのですが、その事実のせいで借入を断られるのではないかと心配しています。携帯電話料金支払い滞納の事実は、消費者金融の申し込みのときに影響しますか? 影響するどころか審査で落とされる確率が非常に高くなります 携帯電話料金の滞納は、消費者金融にとっては、立派な金融事故です。甘く考えているのが非常に多いのが、この携帯電話料金の滞納問題なのです。特に多いのが、若者と高齢者の料金滞納です。ちょっとぐらい支払いが遅れても大丈夫だろうという考えを持っているのが若者で、支払いを忘れていたというのが多いのが高齢者です。どちらの場合でも、問題になるのは、滞納の際のアフターケアです。一番ダメなのが、事前に業者に何の連絡もなく1円も支払わないことで、しかもそのあとにも連絡をしないことです。これをやった場合、たとえそのあとにきちんと料

    table
    table 2007/05/30
  • 安全なセッション管理を実現するために ― @IT

    HTTPを使用したWebアプリケーションにおいて、安全なセッション管理を行うことは難しい問題である。タブブラウザによる画面の複数起動や、Webブラウザの戻るボタン/更新ボタンの押下といった、予期しない画面遷移に起因するバグの発生に頭を悩ませることは多いだろう。 大きな問題が発生しないならば、画面遷移の仕様上の制限をクライアントに許容してもらう選択肢もあるだろうが、不正な画面遷移を利用したセキュリティホールが存在するならば、放置しておいてよい問題ではなくなる。今回はセッション管理を安全に行うための基的な注意点について解説していこう。 セッション固定攻撃とは何か セッション固定攻撃(Session Fixation)という脆弱性を耳にしたことはあるだろうか。脆弱性そのものの詳しい解説は稿の趣旨ではないため割愛するが、簡潔に説明すると、以下のような手順を踏むことによりセッション情報がハイジャ

    安全なセッション管理を実現するために ― @IT