2006年11月7日(火曜日)
Flash で HTTP 要求ヘッダを改竄する話
「FlashでHTTPリクエストヘッダ操作 (d.hatena.ne.jp)」。
「Cookie」、「Host」等、致命的っぽいの以外は普通に"上書き"できそうです。
そして、「Cookie」、「Host」等の場合は小細工をすることで、"上書き"されます。Cookieはダサい方法でやってるので、Webアプリによっては処理したりしなかったり。。
ということで、やはり「できるっぽい」ようですね。
あと問題は、これが Flash の仕様であって今後もそのままなのか、Flash Player の問題と認識されていて修正の見込みがあるのか、という点ですが……。
- 「Flash で HTTP 要求ヘッダを改竄する話」へのコメント (5件)
- 前(古い): 2006年11月6日(Monday)のえび日記
- 次(新しい): 2006年11月8日(Wednesday)のえび日記