Nasuta<http://www.nasuta.jp/>

2006年10月30日

ログイン手続きが無いサイトでのSession Fixation攻撃

高木浩光@自宅の日記のログイン前Session Fixationをどうするか

ですが、ログインしなくても変えるショッピングサイトがこれに該当するとおもいますし自分もそういうサイトで何度か購入しています。

ログインが必要なサイトよりチェックや遷移を綿密に考えないといけないのでログインしないサイトよりセキュアに構築するには難易度が高くなりそうです。
posted by ふんじ at 15:01| Comment(0) | TrackBack(0) | 開発記録 | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント:

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。
※ブログオーナーが承認したコメントのみ表示されます。

この記事へのトラックバック
×

この広告は90日以上新しい記事の投稿がないブログに表示されております。