JavaScriptをがんばるブログ

React,OSS,ソフトウェア開発が中心のブログです👨‍💻

2015-08-27から1日間の記事一覧

セッション固定攻撃を防ぐ方法

セッション固定攻撃とは? IPA ISEC セキュア・プログラミング講座:Webアプリケーション編 第4章 セッション対策:セッション乗っ取り:#4 セッションIDのお膳立て 攻撃者が発行したsession idを被害者に使わせる方法 ダミーページからGETクエリ経由でセッ…