新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [211] Re: えび日記 : 「XSSは修正完了?(XSS大王続報)」

記事個別表示 (211)

[211] Re: えび日記 : 「XSSは修正完了?(XSS大王続報)」

えむけい (2003年7月1日 12時23分)

> これについて、ニフティ社からは、セキュリティの強化に伴うものである可能性もあるが、まだ、詳細は調査中との返答がありました。

Cookieを盗んでセッションを乗っ取る攻撃に対しても何らかの対策をしてたってことですか。

>   3.「bbs1.nifty.com」等ではなく「nifty.com」 での認証後の掲示板利用

せっかくのセキュリティの強化【謎】を形骸化させてどうするんでしょうか【謎】。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など