脳ざらし紀行


2005-04-20

_ [ネット] CSRF - クロスサイトリクエストフォージェリ

connect24h より。言いにく過ぎ。絶対覚えられない。「クリ」とか「クリフォ」と略されるのだろうか。「クリに引っかかった」とか、「クリを踏んでしまったとか」。

明日学校や職場で、「それは『ブラクラ』や『ウィルス』ではなくて『クロスサイトリクエストフォージェリ』というのだよ、無知め」と言って自慢しよう。ひとつ賢くなったね。

すぐに思いつく対策は、運営者の秘密の文字列とユーザIDからハッシュ値を求めて、ユーザからのデータ送信には hidden タグ経由で必ずそのハッシュ値がサーバに送られるようして、データ受付時に常にそのハッシュ値をチェックするようにすれば良いのでは。というような話は、MovableType の時にすでに出ていた気がする。

_ RD-H1

30分で完売ですか。とりあえず1台確保。勝ち組? 代金の振込期限までまったりと他のレコーダーと比べて、他に良いのがあったらキャンセルしよう、とかいうのは駄目なのだろうか。

_ ビラを配る女

推理した結果、アリバイ作りだという結論に達した。このような強烈な内容のビラをもらうと、誰もがビラに写ってる女性と配っている女性はちょっと似ているだけで同一人物だと思ってしまう。しかし、実は別人なのだ。つまり、なんらかの理由で写真に写っていた女性が、その時刻にその場所でビラを配っていたという事実を作り上げたい人達が、このようなことを仕組んだのだろう。

お名前:
E-mail:
コメント:
本日のリンク元

最近のコメント

2003|01|02|03|04|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|04|05|
2011|04|
2012|03|07|
2013|01|02|07|
トップ «前の日記(2005-04-19) 最新 次の日記(2005-04-23)» 編集