ゲストさんログイン

統合検索

ソーシャルブックマーク

[PR]きれいになるグッズが当たる!

Ads by Google

ページ詳細

7
users

ブログサービスの XSS 脆弱性対策はいらない

はてなではサービス全体で共通のログイン cookie を発行し、各種サービスの設定・編集やプライベートモードの閲覧、ログインコメントなどをパスワード入力なしで利用できるよう設計されています。そのため、*.hatena.ne.jp 内で任意の JavaScript が利用可能な場合、悪意あるユーザは他ユーザの cookie を取得してなりすまし、パスワードの入力が必要な退会・個人情報管理・ポイント操作を除く全ての操作を実行できます。 はてなダイアリーで JavaScript の自由な利用が制限されているのは...


コメント

ブログサービスの設計思想とユーザ側の制約

ブログサービスの設計思想とユーザ側の制約

ブログサービスの設計思想とユーザ側の制約

記念ぶくま

Ads by Google


クリップ(7)
ブログサービスの XSS 脆弱性対策はいらない
livedoor クリップのトップに戻る