タグ

2009年12月18日のブックマーク (3件)

  • 知らなかったらNGなWEBアプリケーション脆弱性一覧 : mwSoft blog

    先日、AmebaなうがCSRFという非常にポピュラーな脆弱性を披露したかと思ったら、ここ数日はセブンネットショッピングでXSSの脆弱性と、ID推測による他ユーザの個人情報閲覧の問題が発生しているという噂が流れています。 ユーザの情報を預かっておきながら、基的なセキュリティの対策もできていないというのは、銀行に例えるなら、お金を預けようとした時に「お金は預かります。ちゃんと保管します。でも警備はあまりしないので盗まれたらスイマセン」と言われるようなものだと思う。 警備に穴があったというのではなく、まともに警備してませんでした、というのはさすがにありえないことです。 そこで、野良WEBプログラマである私が知っている脆弱性を列挙してみた。 私はプログラマであってセキュリティの専門家ではないです。しかも今年の春辺りからずっと外向けのWEBプログラムは組んでません。 その人間が知っているものを並べ

  • http://taiyolab.com/pbtweet_app/

  • mbtweet authentication

    mbtweet Authentication on OAuth mbtweet is OAuth client application. To install your OAuth key, follow description on this page. mbtweet does not store any personal information on this server. All information is stored on your computer. mbtweet: OAuth認証ステップ mbtweetはTwitterのOAuth認証を用いるクライアントアプリケーションです。 mbtweetのOAuthの認証は3段階に分かれています。画面に表示される指示に従って認証を行ってください。 なお、ここで表示されるキーなどは全てあなたがお使いのコンピュータのみに保存され、t