これはセッションIDが推測できてしまうという問題じゃないの? IDが一致して表示すること自体は正しい動作。IDの生成方法が間違い。「誤用(2)」の話は認証したIDを使ってアクセス制御してないという話では。

rnarna のブックマーク 2007/12/09 09:01

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

カナダのパスポート申請情報、単純なURL書き換えで丸見えに - ockeghem's blog

    ヤマガタさんとこ経由、ITmedia Newsから カナダのパスポート申請情報、単純なURL書き換えで丸見えに オンタリオ州ハンツビルにあるAlgonquin AutomotiveのITスタッフ、ジェイミー・ラニング氏は11月29日にeWEEK...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう