共有
  • 記事へのコメント9

    • 注目コメント
    • 新着コメント
    その他
    yaotti
    session fixation/セッション固定攻撃への対策

    その他
    kaito834
    「サブスクライバーIDは、ユーザに固定の固有IDであり、どのサイトにも同じ値が送信されるものであるため、国民総背番号制に対して示される懸念と同様のプライバシー上の問題がある。」

    その他
    MinazukiBakera
    session adoptionについて。「session.use_only_cookies をオンに設定する」

    その他
    webmarksjp
    websecurity

    その他
    NOV1975
    docomoがcookieをサポートしないのはWebサイトの仕掛けが縛られる面でも不利益が多いんだよなあ。端末IDは便利なんだけどなあ。そういう問題はあるよなあ。コンテンツ業者が倒産し出したら事件が増えるかもなあ。

    その他
    p-4
    偽装の方法でも出てきたのかと思ったら違った。個人的には正反対の意見で課金コンテンツがらみもあるし、一意性の高い識別・認証を考えてこなかったPC向けだけというのはこの先雲行き怪しい気がする。参考例:mixi新規

    その他
    bk246
    サブスクライバーIDをパスワード代わりに使うべきでない理由

    その他
    hirose31
    Session Fixation Session Adoption

    その他
    yorihito_tanaka
    一開発者には如何ともしがたい問題で

    その他
    ockeghem

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    高木浩光@自宅の日記 - EZwebサイトでSession Fixation被害発生か?, サブスクライバーIDをパスワード代わりに使うべきでない理由

    ■ EZwebサイトでSession Fixation被害発生か? au booksでの事故 意図的な攻撃でなく偶発的な事故なのか...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む