- セキュリティ 脆弱性 movabletype
-
Tociyuki::Diary
http://d.hatena.ne.jp/tociyuki/20050513/1115961428 ようこそゲストさん 最新の日記 記事一覧 ユーザー登録 ログイン ヘルプ Tociyuki::Diary Profile A B F R トラックバックについて 事前連絡・了解は不要です。必ず当方へのリンクまたはU..
このURIに関するメモ
-
#
2005/05/13 00:00
ishinao
Tociyuki::Diary - MovableTypeの不正アクセス対策前のクッキー-
URL
Tociyuki::Diary
→1 links
http://d.hatena.ne.jp/tociyuki/20050513/1115961428
なるほど、Cookieに記録している内容自体がやばいって話がメインなのね。平文パスワードじゃない分ちょっとはましだけど、無期限にあちこち(Web/Atom API等)で使える認証キーをそのまんまCookieに載せていたと。
-
URL
Tociyuki::Diary
→1 links

