自動更新

並べ替え:新着順

メニューを開く

PowerAutomateで アクセス時sessionとXSRF-TOKENを含む応答ヘッダを取得 ↓ フォーム認証に必要な値を渡して応答ヘッダを取得 ↓ 各種値を出力 これが一番スマートかなぁ

御尻山教授@DrOshiriyama

メニューを開く

Web系攻撃はこの4つから。 悪意のあるスクリプトってKWは同じ。 ・XSS:偽サイトに誘導 ・XSRF(CSRF):別サイトで意図しない操作 あと2つ。 ・SQLインジェクション:データベースを不正利用 ・ディレクトリトラバーサル:直接ファイルを指定しアクセス note.com/sennai/n/n0b16… #ITパスポート試験

せんなき先生@sennaki_uzuz

メニューを開く

【Webシステムでのやらかし】 ぼく「ブラウザを閉じてもセッションを一定期間有効にするよ」 セッションCookie「有効期限が設定されました」 ぼく「ブラウザを閉じるよ」 XSRFトークンCookie「グエー死んだンゴ」 ぼく「ブラウザを起動するよ」 システム「XSRFを検出しました」 ぼく「あれ?」

CIB-MC@CIB_MC

メニューを開く

クレジットカード事案。 こういうの読んで毎度毎度思うけど、もうSQLインジェクションと同レベルで、XSSやらXSRFとかも、確認すべきだと思う。。 カード情報取り扱うなら尚更。。 alpha-uni.com/topics/57875_2…

七尾 輝@Teru_Nanao

トレンド11:03更新

  1. 1

    大谷ホームラン

  2. 2

    スポーツ

    初ホームラン

    • 3ランホームラン
    • 大谷翔平 ホームラン
    • オールスター
    • 確信歩き
    • ドジャース 大谷翔平
    • 大谷翔平オールスター
    • Dodgers
    • ランホームラン
    • 大谷翔平
    • ドジャース・大谷翔平
    • 3ラン
    • SHOHEI OHTANI
    • ホームラン
    • ドジャース
    • OHTANI
    • ホームラン?
    • カッコ良すぎ
    • SHOHEI
  3. 3

    女子生徒

    • 男子生徒
    • 14人
    • 搬送された
    • ポテチ
  4. 4

    エンタメ

    小学生の推し活

    • 親の財力
    • 小学生の
    • 問題はない
    • めざましテレビ
    • 推し活
  5. 5

    ニュース

    言論弾圧

    • 最も自由に黙らない
    • 言論の自由
    • 弁護士に相談
    • 法的処置
    • 偽・誤情報
    • ふさわしくない
    • 黙らない
  6. 6

    グルメ

    派遣会社

  7. 7

    ITビジネス

    5200億円

    • 凍結資産
    • ウクライナ支援
    • 5000億
    • ウクライナに
    • 200億
    • 100億ドル
    • 33億
    • 5200億
    • 5000億円
    • ATM
    • 500億
    • ウクライナ
    • G7
    • EU
  8. 8

    ニュース

    10年に一度

    • 梅雨明け
    • 梅雨明け?
    • 北海道
  9. 9

    アサクリ問題

    • たかがゲーム
    • 歴史改竄
    • イエズス会
    • 黒人奴隷
    • 黒人差別
    • アサクリ
    • 前代未聞
    • UBI
    • アベプラ
    • 日本人差別
    • 大学生に
    • Wikipedia
    • ABEMA
    • 日大准教授
  10. 10

    スポーツ

    ランニングホームラン

    • 日本人2人
    • イチロー以来
    • 日本人選手
    • イチロー
    • イチローさん
    • 2007年
    • HR
20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ