記事へのコメント309

    • 注目コメント
    • 新着コメント
    ktr89
    ktr89 こういう共有いい

    2018/06/23 リンク

    その他
    L3msh0
    L3msh0 これ単にキャッシュさせない意図でno-cacheを使うのが間違い(正しくはno-store)っていう話だよね?/ Fastlyはno-storeでもキャッシュするらしい https://community.fastly.com/t/fastly-ttl/882

    2017/09/14 リンク

    その他
    oh240
    oh240 cacheを扱うので改めて勉強中

    2017/08/27 リンク

    その他
    takeshi777333
    takeshi777333 個人情報流出は怖いですねm(__)m

    2017/08/01 リンク

    その他
    thatblue
    thatblue まーこういう事例で技術情報公開してもらえるのは業界としてはありがたいよね。いい喩えかわかんないけど事故事例集みたいな。(あとで読む用のブクマ)

    2017/06/30 リンク

    その他
    rizenback000
    rizenback000 ちゃんとした技術屋さんと広報がおるんやなって正直見くびってた…

    2017/06/29 リンク

    その他
    asakura-t
    asakura-t 訂正がきてた。どうやって外部からの監視で検知するのか(正当性を判断するのか)が気になった。

    2017/06/28 リンク

    その他
    niwatako
    niwatako “キャッシュの有効期限が0秒となる場合、CDNからオリジンへのリクエストの処理中に、同じURLに対してリクエストが発生すると、最初のレスポンスを待って、2つ目以降のリクエストにも同じレスポンスが返される”

    2017/06/28 リンク

    その他
    drylemon
    drylemon コーポレートサイトと合わせて読了。私の知識では、そもそもの設計、テスト、再発防止策の妥当性判断まではできないが、技術者と企画、広報サイドがちゃんと連携とれているみたいで良いなぁと思いました。

    2017/06/27 リンク

    その他
    cubed-l
    cubed-l privateのみ?no-storeは無視?

    2017/06/26 リンク

    その他
    versatile
    versatile 勘違いしてはいけないが、技術的な原因を公開したからって起こった現象についての消費者の不利益はなにも変化しない

    2017/06/26 リンク

    その他
    gosho-kazuya
    gosho-kazuya ちゃんと説明するのすごいなあ

    2017/06/26 リンク

    その他
    itochan
    itochan 何人で作業したのかとかは書いてない。何人で検証したのかとかは書いてない。

    2017/06/26 リンク

    その他
    bleu-bleut
    bleu-bleut Cache-Controlはno-cacheではなく、private。

    2017/06/24 リンク

    その他
    raitu
    raitu メルカリの技術面の信頼性

    2017/06/24 リンク

    その他
    ryochack
    ryochack 技術的原因を公開しているの素晴らしい

    2017/06/24 リンク

    その他
    orihime-akami
    orihime-akami pixiv / apolloの問題と同類項の気がする。怖い。/平時にこれが起きたら全力で叩くのみだけど、切り替えやトラブル対処のイレギュラーで起きるのを避けようとすると外形検査くらいしか手はない気がする。

    2017/06/24 リンク

    その他
    typex2
    typex2 再発防止策がおかしい。商用リリース後に監視しても情報が漏洩した後になってからの発見になるので根本的対策にはならないので、商用リリースする前にきちんとテストするべきだと思うんだけど。。

    2017/06/24 リンク

    その他
    catnapper_mar
    catnapper_mar キャッシュ無効設定が「ユーザ体験の向上」ってのは違和感ある。普通逆だから。

    2017/06/24 リンク

    その他
    Derabon
    Derabon 真正面から問題に答えていて印象が良かった。自分の知見にもなりました。

    2017/06/24 リンク

    その他
    komz
    komz CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして

    2017/06/24 リンク

    その他
    ka-ka_xyz
    ka-ka_xyz しかしまー、機微情報が乗ってる動的生成ページ(あるいはデータ)をサーバ側キャッシュに乗っけるとかいうあたり、イントラ内Webアプリ屋からしたら異世界の話だなあ。キャッシュ使うなら、何かトークンで管理する感

    2017/06/23 リンク

    その他
    dltlt
    dltlt 「CDNによる意図しないキャッシュ」

    2017/06/23 リンク

    その他
    lazex
    lazex 詳しい原因とかまで公開してくれるのはいいねー。メルカリユーザじゃなくてもサービス作る上での注意点とかわかるし

    2017/06/23 リンク

    その他
    baronhorse
    baronhorse 理由はわかったけど被害者にはどうお詫びするのかね

    2017/06/23 リンク

    その他
    iuhya
    iuhya メルカリ特に好きじゃないけど、見直したわ。

    2017/06/23 リンク

    その他
    zu2
    zu2 “コンテンツキャッシュをしているCDNのプロバイダ切り替えを行い" "その際本来キャッシュされるべきでない情報がCDN側にキャッシュされてしまい、該当時間帯にアクセスしたお客さまに、他のお客さまの情報が表示”

    2017/06/23 リンク

    その他
    yzx
    yzx no-cache無視するのはブラウザには毎回リクエスト送信させてCDNのサーバでキャッシュを返して欲しい場合があるから?紛らわしいからキャッシュしない指示はCache-Controlではなく独自ヘッダにしてほしいな

    2017/06/23 リンク

    その他
    houyhnhm
    houyhnhm 調査(仕様確認)漏れ、修正漏れ、テスト漏れ。根本には、技術者の知識優先検証軽視があるかと思う。どうやってCDNの選定を行ったの?とかも考える必要があるかな。まあ、テスト重視が一番いいと思うけど。

    2017/06/23 リンク

    その他
    miragestlike
    miragestlike ブコメが勉強になります

    2017/06/23 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog

    日コーポレートサイトでお知らせした通り、Web版のメルカリにおいて一部のお客さまの個人情報が他者か...

    ブックマークしたユーザー

    • techtech05212023/09/15 techtech0521
    • munieru_jp2018/10/07 munieru_jp
    • unarist2018/08/21 unarist
    • hdkINO332018/07/02 hdkINO33
    • bluelet132018/06/26 bluelet13
    • ktr892018/06/23 ktr89
    • otapps2018/06/22 otapps
    • tmyk_kym2018/05/05 tmyk_kym
    • tanishiking242018/04/11 tanishiking24
    • cvshin2018/03/13 cvshin
    • kyo_ago2018/03/13 kyo_ago
    • yakibutamegane2018/02/20 yakibutamegane
    • azumi8302018/01/08 azumi830
    • straynerd2017/12/28 straynerd
    • beth3212017/12/27 beth321
    • kaba2017/10/01 kaba
    • tsumuchan2017/09/24 tsumuchan
    • L3msh02017/09/14 L3msh0
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事