セッション固定攻撃 更新
2006年10月23日(月曜日)
セッション固定攻撃 更新
「XOOPSにSession Fixationの脆弱性? 開発者は脆弱性でないと判断 (slashdot.jp)」というお話が出ています。
なんというか……この件に関しては、ブラウザの問題、PHPの問題、ウェブアプリの問題が絡み合っているので、責任のなすりあいがしやすい状況ではあろうと思います。まあ、それぞれにできることがあるので、自分でできることはやりましょう。
ともあれ、用語集の「セッション固定攻撃」の項を少し更新しました。
- 「セッション固定攻撃 更新」にコメントを書く
- 前(古い): モラル・ハラスメント
- 次(新しい): ポケモン 不具合情報