記事へのコメント34

    • 注目コメント
    • 新着コメント
    pochi-p
    pochi-p id:guldeen < CSRF辺りの事だったら http://gihyo.jp/dev/serial/01/hamachiya2 ではまちちゃんが分かりやすくお茶目に説明してくれてます。 / ←今すぐセブンネットショッピングの中の人も読むべきだよなぁ…。(IPAの解説と併せて)

    2009/12/15 リンク

    その他
    dyamashiro
    dyamashiro token送信しているにも関わらず未チェック

    2009/12/12 リンク

    その他
    shuri419
    shuri419 踏んじゃった。。。 あとついでに|ぼくはまちちゃん!(アメーバ)

    2009/12/12 リンク

    その他
    tyu-ba
    tyu-ba おまけが危ない。悪用されたら訴えられるくらい。 / token未チェックって、整理券を配るけど入場時にチェックしないようなもの? / チェック機能をつけてないアメーバもすごいが、一応確認をするはまちちゃんもすごい。

    2009/12/12 リンク

    その他
    ktakeda47
    ktakeda47 はまちちゃん、悪いことばっかして。

    2009/12/11 リンク

    その他
    raitu
    raitu アメーバなうだけでなくアメブロもCRSF脆弱性あったっぽい。Ameba…。

    2009/12/11 リンク

    その他
    orangehalf
    orangehalf "って、おばあちゃんが言ってましたよ!"コンピュータおばあちゃんだ!! //CAはサービス一旦止めるべきレベルのセキュリティじゃね?

    2009/12/11 リンク

    その他
    silverscythe
    silverscythe おまけ含め、こんな状態でずっと‥‥?

    2009/12/11 リンク

    その他
    rna
    rna アメブロのCSRF脆弱性とおまけでXSS脆弱性。/元々対策あったのがデグレードしたんじゃないかなー。

    2009/12/11 リンク

    その他
    Chisei
    Chisei なんということだ。

    2009/12/11 リンク

    その他
    guldeen
    guldeen うーん…、云われてることの1割も理解できない俺って…。

    2009/12/11 リンク

    その他
    kuippa
    kuippa んーーー。わからない。。。tokenまでだしておいてサーバー側に実装されなかったのだろうか?もしかしたら実装されてたけどサーバーをスケールアウトするときに整合性とれなくなって機能が殺されたんじゃなかろうか?

    2009/12/11 リンク

    その他
    kistame228
    kistame228 CSRF,XSS

    2009/12/11 リンク

    その他
    IwamotoTakashi
    IwamotoTakashi あららら>「アメーバなうではformからtokenを送信しているにもかかわらず、 サーバー側で未チェックだったが故のCSRFでしたが」

    2009/12/11 リンク

    その他
    te2u
    te2u tokenの意味なし。

    2009/12/11 リンク

    その他
    lionwind
    lionwind はまちちゃんさん昨日からよく働いてらっしゃる

    2009/12/11 リンク

    その他
    stealthinu
    stealthinu うわぁ… これは中の人大変だね。

    2009/12/11 リンク

    その他
    xenoma
    xenoma おまけがひでぇ

    2009/12/11 リンク

    その他
    takeshiketa
    takeshiketa かつて徳川幕府は黒船より首都江戸を防衛すべく大砲に偽装された鐘を江戸湾岸に並べたという

    2009/12/11 リンク

    その他
    Kiske
    Kiske コーヒー吹いた

    2009/12/11 リンク

    その他
    FTTH
    FTTH CSRF対策に「トークンを発行するぞ!」というブラフで対抗した顛末w

    2009/12/11 リンク

    その他
    scriptdaddie
    scriptdaddie 「アメーバなうではformからtokenを送信しているにもかかわらず、 サーバー側で未チェックだったが故のCSRFでした」

    2009/12/11 リンク

    その他
    KoshianX
    KoshianX うーむ、geek層から見放されてたサービスであるがゆえに今まで見つからなかったのか、な? まあ攻める奴がいないなら守る必要もそりゃ無いよな。

    2009/12/11 リンク

    その他
    setamise
    setamise 唐突に コンピューターおばあちゃんの歌を思い出した。

    2009/12/11 リンク

    その他
    kujoo
    kujoo さすがのameba

    2009/12/11 リンク

    その他
    watouch
    watouch マジで~

    2009/12/11 リンク

    その他
    tsupo
    tsupo なんのための token なんだwww

    2009/12/11 リンク

    その他
    itochan
    itochan はまちやくおりてぃ。 / どんな有名人だろうと、素人さんに手だしちゃだめでしょ。損害賠償とか問われちゃうんじゃないのかな。

    2009/12/11 リンク

    その他
    chroQ
    chroQ アチャー。わざとやってるのかもよ... 理由はわからんけど。

    2009/12/11 リンク

    その他
    serizawawawa
    serizawawawa 同じことができるのに、それをしない。最後の良心的な何かを感じる。

    2009/12/11 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    『あとついでに』

    アメーバなうではformからtokenを送信しているにもかかわらず、 サーバー側で未チェックだったが故のCSR...

    ブックマークしたユーザー

    • yad-EL2009/12/16 yad-EL
    • HeavyFeather2009/12/16 HeavyFeather
    • pochi-p2009/12/15 pochi-p
    • s17er2009/12/15 s17er
    • YAA2009/12/15 YAA
    • ocs2009/12/13 ocs
    • tknzk2009/12/12 tknzk
    • dyamashiro2009/12/12 dyamashiro
    • kyuxyu2009/12/12 kyuxyu
    • harax2009/12/12 harax
    • sora_h2009/12/12 sora_h
    • ivory00r2009/12/12 ivory00r
    • shuri4192009/12/12 shuri419
    • kabiy2009/12/12 kabiy
    • tyu-ba2009/12/12 tyu-ba
    • Untouchable2009/12/12 Untouchable
    • ktakeda472009/12/11 ktakeda47
    • deltazulu2009/12/11 deltazulu
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事