Pages Menu
TwitterRssFacebook
Categories Menu

Posted by on 7月 4, 2005 in NEWS | 0 comments

Cookieはどう管理すればいいの?

セッションハイジャックのお話の時に、Cookieが盗まれる危険性について触れています。 ■セッションハイジャックとは?(1) こちらでCookie管理用のソフトを一つ紹介していますが、具体的にどのように管理すれば良いの?といった質問をちらほら頂きますので、再度ご説明しますね。...

Read More

Posted by on 7月 1, 2005 in NEWS | 0 comments

ドメインハイジャック?

消防庁のドメイン「fdma.go.jp」や、そのほかの政府系のドメインが「ハイジャック」される危険性があったそうです。 ■消防庁など政府系4サイトに“ドメインハイジャック”の危険性 上の記事だけだとわかりにくいかもしれませんので、もうちょっと噛み砕いて説明しますね。...

Read More

Posted by on 6月 29, 2005 in ハッキング | 0 comments

セッションハイジャックとは?(2)

HTTPの通信で、ある特定のセッションと、別のセッションを、同じユーザのセッションとして紐付けるために使われるのが、Cookie(セッションID)でしたね。 会員ページなどにログインした時には、その時にWebサーバから渡されたCookieを毎回Webサイトに渡すことで、ログイン状態を継続できるわけです。...

Read More

Posted by on 6月 28, 2005 in ハッキング | 0 comments

セッションハイジャックとは?(1)

今回は、「セッションハイジャック」のお話をしてみたいと思います。 Webを見るときのHTTPの話なので、まずはHTTPの仕組みをおさらいしましょう。 ブラウザとWebサイト(Webサーバ)は、HTTPという手段を使ってやりとりをします。 そして、HTTPというプロトコル(通信手段)は、「ステートレス」という特徴を持っています。...

Read More