「Web API側では毎回token発行先が自分のアプリかどうか確認していますか?」ありがちで怖ぇぇぇ。

kappaseijinkappaseijin のブックマーク 2012/10/29 10:44

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

OAuth 2.0 Implicit Flow で認証の問題点、再び。 - OAuth.jp

    おひさしぶりです、@novです。 最近は、新しいFacebook iOS SDK使ってるアプリを見つけるとまずToken置換攻撃を試みていますが、結構高い確率でこの攻撃に対して脆弱なアプリがみつかります。困ったものです。。 ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう