サクサク読めて、アプリ限定の機能も多数!
password_hashで生成した値自体を比較していればそうまずくはなかったのにpassword_verifyで照合するからトークンは空ではないが元値は空という隙を作りワンタイム化によってトドメを刺したという…
rryu のブックマーク 2019/07/29 14:32
PHPサーバーサイドプログラミングパーフェクトマスターのCSRF対策に脆弱性[セキュリティ][php]password_hashで生成した値自体を比較していればそうまずくはなかったのにpassword_verifyで照合するからトークンは空ではないが元値は空という隙を作りワンタイム化によってトドメを刺したという…2019/07/29 14:32
このブックマークにはスターがありません。 最初のスターをつけてみよう!
blog.tokumaru.org2019/07/29
サマリ PHPサーバーサイドプログラミングパーフェクトマスターには、PHP入門書としては珍しくクロスサイト・リクエストフォージェリ(CSRF)対策についての説明があるが、その方法には問題がある。アルゴリズムとし...
216 人がブックマーク・19 件のコメント
\ コメントが サクサク読める アプリです /
password_hashで生成した値自体を比較していればそうまずくはなかったのにpassword_verifyで照合するからトークンは空ではないが元値は空という隙を作りワンタイム化によってトドメを刺したという…
rryu のブックマーク 2019/07/29 14:32
このブックマークにはスターがありません。
最初のスターをつけてみよう!