2011年6月3日金曜日

webアプリケーションの脆弱性について | OKWave


こんにちは! 「フォームを勝手にサブミットしてしまう」 その認識でだいたいあってます!たぶん! そのmixiの例だと、 入力画面 → (送信1) → 確認画面 → (送信2) → 完了 ってなるわけですが、 いくら確認画面が間にあったところで、 (送信2)の部分を「勝手にサブミット」しちゃえばいいわけです。 ※ただし今のmixiや、ちゃんとしたwebサービスは送信時にトークンをつけるとかCSRF対...
webアプリケーションの脆弱性について | OKWave

webアプリケーションの脆弱性について | OKWave

こんにちは! 「フォームを勝手にサブミットしてしまう」 その認識でだいたいあってます!たぶん! そのmixiの例だと、 入力画面 → (送信1) → 確認画面 → (送信2) → 完了 ってなるわけですが、 いくら確認画面が間にあったところで、 (送信2)の部分を「勝手にサブミット」しちゃえばいいわけです。 ※ただし今のmixiや、ちゃんとしたwebサービスは送信時にトークンをつけるとかCSRF対...

はてなブックマーク - webアプリケーションの脆弱性について | OKWave はてなブックマークに追加








Published by
Published by xFruits
Original source : http://okwave.jp/qa/q6781762.html...

0 件のコメント:

コメントを投稿