__Secure- とか __Host- プレフィックス付きのクッキーを使うようにすれば良いんじゃないかな。 http:// での送信だけじゃなく設定するのも防げるよ。/日付見たら滅茶苦茶古い記事だった。この時代はまだprefix使えないね。

y-kawazy-kawaz のブックマーク 2024/04/28 21:28

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

他人のCookieを操作する - T.Teradaの日記

    脆弱性検査をしていてしばしば出くわすのは、他人のCookieの値を操作できるとXSSやセッション固定等の攻撃が成功するようなWebアプリケーションです。 このようなアプリがあると、業界的には「Cookie Monsterとい...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう