2008-11-18から1日間の記事一覧

ハイジャックやCSRFについて

まあつまりハイジャック対策やCSRF対策なんですが… 1.id、passを入力して認証、ログインしている間ずっとPOSTでidpassをランダムにいじって作ったオリジナル変数を引き継いでいく手法 2.id、passを入力して認証、クッキーにセッションidもしくはそれっぽいも…