BitArts Blog

ロードバイク通勤のRubyプログラマで伊豆ダイバー。の個人的なブログ。

2006-03-03から1日間の記事一覧

セッションハイジャックに強いセッションID

今、某ECサイトのセキュリティ診断の仕事をしています。多くのサイトで言えることだけど、シビアなデータを扱っていると、何らかの脆弱性を悪用されて「なりすまし」が行われるた場合に、ちょっとイヤなことになるよね。 「なりすまし」の手口のひとつが「セ…