とかいってたら
児童小銃さんのエントリでIE の CSSXSS は今月の月例パッチでなおったかもとか出てきてるし。もう少し実験が必要なんだろうけど、直ってればCSRF対策はセッションIDをhiddenで埋め込む方式で誰も文句は無いはずなので、実装が簡単になって良いね。
絵を描くサイトにしようと思ってたんだけどなぁ
児童小銃さんのエントリでIE の CSSXSS は今月の月例パッチでなおったかもとか出てきてるし。もう少し実験が必要なんだろうけど、直ってればCSRF対策はセッションIDをhiddenで埋め込む方式で誰も文句は無いはずなので、実装が簡単になって良いね。

文科省のHP書き換え 小泉首相らを批判 Webから進入?シェルコマンドインジェク ...

ここのところ更新サボってますが、この2週間ほどで緊急性の高いUpdateが3件も ...

ウェブアプリケーション開発者向けセキュリティ実装講座に、4月4日に参加してきたわ ...

PKI 関連技術解説(セキュリティホールmemoより) 名前の通り技術解説で技術 ...

ACCS不正アクセス裁判、検察側は元研究者に懲役8カ月を求刑(InternetW ...
ディスカッション
コメント一覧
まだ、コメントがありません