記事へのコメント12

    • 注目コメント
    • 新着コメント
    kuronama2404
    kuronama2404 "例えば、IEを避ける"

    2013/03/15 リンク

    その他
    oppara
    oppara クッキーモンスターバグがあると、IPアドレス偽装防止のCSRF対策が回避される | 徳丸浩の日記

    2013/03/04 リンク

    その他
    tmatsuu
    tmatsuu 最近国内レジストラからも提供されてるjp.netドメインとか、あかんのちゃうかと思う。危なそうなサイトも多いしね。

    2013/03/04 リンク

    その他
    rryu
    rryu セッション固定攻撃により攻撃者の認証済みセッションを誰かに使わせることで送信元IPアドレスを偽装する話。

    2013/03/02 リンク

    その他
    raimon49
    raimon49 地域型JPドメイン + クッキーモンスターバグ 自分でログインした後に発行されたトークンを標的のブラウザに再利用

    2013/03/01 リンク

    その他
    indo01
    indo01 徳丸浩の日記: クッキーモンスターバグがあると、IPアドレス偽装防止のCSRF対策が回避される

    2013/03/01 リンク

    その他
    mumincacao
    mumincacao 正規の SID げっとするついでにわんたいむとーくんも取得できるからなぁ・・・ REFERER -> REMOTE_ADDR のだぶるちぇっくで両方おかしかったら警告ろぐ出力ぐらい?(´・ω【みかん

    2013/03/01 リンク

    その他
    terazzo
    terazzo 「トークン生成時のIPアドレスを記録する」を推す。なんだったら書き込みの表示に含める。予告自体は可能だが、攻撃者が自分で予告したのと同じ結果になるなら、なりすましをおこなうインセンティブは下げられる。

    2013/03/01 リンク

    その他
    deep_one
    deep_one 『通常のCSRF対策は、被害者のログインアカウントの悪用を避ける事が目的です。』そういえばそうだな…

    2013/03/01 リンク

    その他
    nihen
    nihen これについてはCAPTCHAは有効なのでは?CAPTCHAの状態をセッションに記憶ってなんのことだろ。

    2013/03/01 リンク

    その他
    mmuuishikawa
    mmuuishikawa またIEか...

    2013/03/01 リンク

    その他
    ockeghem
    ockeghem 日記書いた

    2013/03/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    クッキーモンスターバグがあると、IPアドレス偽装防止のCSRF対策が回避される

    日経Linux 2013年1月号に「“誤認逮捕”を防ぐWebセキュリティ強化術」を書き、それが今週4回連載で、ITpr...

    ブックマークしたユーザー

    • techtech05212023/11/05 techtech0521
    • okumuraa12021/01/26 okumuraa1
    • b79682017/04/09 b7968
    • yamashiro01102017/03/08 yamashiro0110
    • ryota-murakami2016/02/26 ryota-murakami
    • ichi24102015/06/16 ichi2410
    • tana_bata2014/12/21 tana_bata
    • okyawa2014/11/14 okyawa
    • takatoshiono2014/11/10 takatoshiono
    • ya--mada2014/03/07 ya--mada
    • taiti08262013/10/31 taiti0826
    • mahbo2013/09/17 mahbo
    • CalCium2013/07/08 CalCium
    • ihiro812013/05/28 ihiro81
    • shougun10112013/05/11 shougun1011
    • nsyee2013/04/09 nsyee
    • shimula2013/03/30 shimula
    • learn2013/03/30 learn
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事