記事へのコメント8

    • 注目コメント
    • 新着コメント
    kaito834
    kaito834 「責任が持てないサイトにリンクを張る場合、またはBlogのコメント欄のように外部からリンクを任意に張られるような場合は、セッションIDを含めない URLに一旦誘導し、そこから外部リンクに飛ばすようにする。 」

    2010/05/13 リンク

    その他
    shike
    shike この場合、以下の方法を取ることにより、RefererからのセッションIDの窃取、またそれによるセッションハイジャックを防ぐことができる。 1. テンプレートなどにおいて、責任が持てるサイト以外には直接リンクを張らな

    2008/08/05 リンク

    その他
    unieye51
    unieye51 おさかなラボ / Blog Archive / 携帯電話からセッションIDの漏洩を防ぐ

    2008/08/05 リンク

    その他
    p_chopin
    p_chopin 『セッションIDを含めない形で、内部ページに一旦遷移させる』『uriのホワイトリストを作る、uriに対応するワンタイムトークンを発行するなどの方策が別に必要となる』

    2007/02/26 リンク

    その他
    hiro_y
    hiro_y 携帯電話向けサイトで外部リンクを扱う際の注意、セッションIDの漏洩の防止。

    2007/02/26 リンク

    その他
    minus774
    minus774 ime.nu方式+αをしないといけないって事か

    2007/02/25 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    おさかなラボ - 携帯電話からセッションIDの漏洩を防ぐ

    携帯電話向けWebアプリの脆弱性事情はどうなっているのか@高木浩光@自宅の日記 より リンク先のWebサイ...

    ブックマークしたユーザー

    • moqada2011/02/22 moqada
    • kaito8342010/05/13 kaito834
    • khashi2009/06/11 khashi
    • taka2222008/11/06 taka222
    • ariyos2008/10/15 ariyos
    • That2008/08/21 That
    • shike2008/08/05 shike
    • unieye512008/08/05 unieye51
    • s_akihiro2008/03/18 s_akihiro
    • elf2007/06/05 elf
    • shoism2007/05/06 shoism
    • isdyy2007/03/03 isdyy
    • tortue-mont2007/02/28 tortue-mont
    • chihiro_692007/02/28 chihiro_69
    • zackle2007/02/27 zackle
    • vndn2007/02/26 vndn
    • p_chopin2007/02/26 p_chopin
    • junneko2007/02/26 junneko
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事