共有
  • 記事へのコメント6

    • 注目コメント
    • 新着コメント
    その他
    suzuken83
    suzuken83 認証とセッション管理についての問題点

    2010/11/17 リンク

    その他
    skyriser
    skyriser ちょっと注意してねってことだな

    2008/10/23 リンク

    その他
    nettabo
    nettabo p.266『URLにセッションIDを付与する方法は、セキュリティ上安心とは言えません。』、p.64『携帯端末固有情報を書き換え、第三者がログインを試みるといった危険性もあります。』あたりを見逃してるのでは。

    2008/10/16 リンク

    その他
    mi1kman
    mi1kman これは良い記事/書籍の脆弱性もデータベース化して広く共有されるべき

    2008/10/16 リンク

    その他
    shimi-zoo
    shimi-zoo IPチェックしても意味ないんでsession_regenerate_id()使って下さい(>_<)

    2008/10/15 リンク

    その他
    kmachu
    kmachu 「PCからだと…簡単になりすましができるので、ケータイのゲートウェイからのIPアドレスのみアクセスできるように限定」←うんうん。識別 (Identification) と認証 (Authentication) を分けて考えないといけない。

    2008/10/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    徳丸浩の日記 - 書籍「PHP×携帯サイト デベロッパーズバイブル」の脆弱性

    _書籍「PHP×携帯サイト デベロッパーズバイブル」の脆弱性 「PHP×携帯サイト デベロッパーズバイブル」...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事