Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
[B! csrf] nitoyonのブックマーク
[go: Go Back, main page]

タグ

csrfに関するnitoyonのブックマーク (2)

  • 仕事中の一コマ (LINKTHINKTANK)

    はまちや:「あー、めんどくさいなー」 Lanタソ : 「…?」 はまちや:「CSRFむかつくなぁ、対策がホンマめんどくさい!!!」 Lanタソ : 「…だれですか、それを広めたのは(笑)」 googleでCSRFを検索

    nitoyon
    nitoyon 2007/08/24
    ほのぼのエピソード。
  • crossdomain.xml と CSRF 脆弱性について - 2nd life (移転しました)

    crossdomain.xml を安易に設置すると CSRF 脆弱性を引き起こす可能性があります。というのも、ここ数が月、それなりの数の crossdomain.xml による CSRF 脆弱性を発見し(現在、それらのサイトでは対策がなされています)、まだまだ Web プログラマに脆弱性を引き起こす可能性がある、という考え方が浸透してないんじゃないか、と思ったので。 先月、Life is beautiful: ウェブサービスAPIにおける『成りすまし問題』に関する一考察にも crossdomain.xml について書かれてたのですが、その後もいくつかのサービスで crossdomain.xml を許可ドメインすべてにしているサービスがあったので、注意喚起としてエントリーに書き起こします。 自分も一年半ぐらい前は、crossdomain.xml を許可ドメインすべて ('*') にして設置し

    crossdomain.xml と CSRF 脆弱性について - 2nd life (移転しました)
    nitoyon
    nitoyon 2007/07/18
    別ドメインで crossdomain.xml を設置しましょう。/はてなが API を crossdomain.xml で提供してくれたら、AS やる人が増えそう。
  • 1