2005-04-28から1日間の記事一覧

クロスサイトリクエストフォージェリ(CSRF)の正しい対策方法

http://takagi-hiromitsu.jp/diary/20050427.html#p01 ユーザがクッキー経由で正しいセッション追跡情報を送ってきたとしても、サーバはそのリクエストを信用してはいけない、という話。「クッキー経由で送られてきたセッション追跡情報」と、「フォーム経由…

24Eyes: RSSフィードをカードのように見る

rss

http://www.24eyes.com/ 確かに気持ちのよいインタフェース。 via http://www.100shiki.com/archives/001065.html

はてなアイデア

http://i.hatena.ne.jp/

武田さん、NSAの暗号博物館を訪れる

http://motivate.jp/archives/2005/04/nsa.html