期限付き Cookie を使ってセッションを維持しているのを、ブラウザがユーザ名とパスワードを送信していると思っている人を見かける。そんな人が実装したり、実装を要求したのかなぁ。

JULYJULY のブックマーク 2022/03/14 14:26

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

とある通販サイトに学ぶ自動ログイン機能のバッドプラクティス

    サマリとある通販サイトにて「 メールアドレス・パスワードを保存する」機能がありますが、サイトにクロスサイトスクリプティング(XSS)脆弱性がサイトにあると生のパスワードが漏洩する実装となっています。稿...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう