Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
[B! 図書館システム] セッション管理がダメダメな図書館システムを 3 年も前に見つけてしまった顛末
[go: Go Back, main page]

記事へのコメント7

  • 注目コメント
  • 新着コメント
todesking
いい話かと思ったけど微妙、セッションIDがGETパラメータに含まれてるのってどの程度問題なんだ?

その他
troter
JSESSIONIDのことかな?

その他
mi1kman
パッケージシステムと言っても中身はほぼ個別のSIみたいなものだったりするので、一般的なソフトウェア製品と違って修正は長期戦になりますよね。おつかれさまでした

その他
michihide
IPAの限界。

その他
labocho
2011年1月届け出、10月にテスト環境で対応、2013年5

その他
tzh
闇に葬られずによかった案件。「だから日本の図書館システムは」と安易に言わず,継続して直してゆくためにどうすればよいかを考えたい。

その他
waterperiod
IPA経由でベンダーへの申し立てができるのか。自分が使う機会はなさそうだけど覚えた。そして脆弱性の陰に実は顧客側の「違うブラウザやPCで同じセッションの情報を見たい」等の要望があったら?と妄想すると怖い。

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

セッション管理がダメダメな図書館システムを 3 年も前に見つけてしまった顛末

やっと、ベンダー側での全ての対応が完了したということが確認できたので、事の顛末を公開できる状況に...

ブックマークしたユーザー

すべてのユーザーの
詳細を表示します

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - テクノロジー

いま人気の記事 - テクノロジーをもっと読む

新着記事 - テクノロジー

新着記事 - テクノロジーをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む