モティオの開発備忘録

ITエンジニアとして働いています。

2023-10-23から1日間の記事一覧

セッション管理の不備 脆弱性と対策

今回は、Webセキュリティ脆弱性の中のセッション管理に関する部分について、IPAの資料をもとにおさらいする。 セッション管理の不備 発生し得る脅威 注意が必要なウェブサイトの特徴 根本的解決 保険的対策 セッション管理の不備 セッションIDの発行や管理に…