PHP逆引き大全 516の極意

セキュアプログラミングの極意 - Tips454 セッションハイジャックの概要を理解する

登録タグ
PHP
Icon comment count 0
Icon stock count 0

7-5安全なセッション管理Tips454 セッションハイジャックの概要を理解する

Level2

Pointなりすまし被害のリスクを把握する

セッションハイジャックとは、セッションIDセッションクッキーを悪意のあるユーザが不正に盗み出し、別人になりすますことです。

ログインユーザのみが操作可能な、物品の購入、ブログへの書き込みなどを、本人以外の第三者にされてしまう可能性があります。

出典情報

Medium

PHP逆引き大全 516の極意

  • 著者: 大家 正登, 茂木 健一, 鮫島 康浩, 谷中 志織

コメント

    コメントはありません