ページへ戻る

− Links

 印刷 

docomo iモードブラウザ2.0搭載機種での「かんたんログイン」の脆弱性対策 :: XOOPS マニア

UsersWiki:nao-pon/blog/2009-11-25


RSS of nao-pon/blog[5]
2009 11月 25 (水)
 

docomo iモードブラウザ2.0搭載機種での「かんたんログイン」の脆弱性対策 anchor.png[6]

Tag: プログラミング[7] 携帯対応レンダラー[8]

まずは次のリンクを参照してください。

携帯対応レンダラーでも、iモードIDを用いて「かんたんログイン」機能を提供していますが、HypCommonFunc[10] Ver.20090901 以降では、iモードブラウザ2.0搭載機種では、cookie ベースのセッション管理となっているため心配はなさそうですが、念のために取り急ぎ HOST フィールドのチェックを入れました。

上記ファイルに差し替えて運用されることをお勧めいたします。 :-)

Page Top

追記 2009-11-25 (水) 08:43:01 anchor.png[12]

昨日は寝ようと思ったところにニュースを見てしまって慌てて対策したけど、よく考えてみたら専用サーバでない限り、ほとんどのケースでバーチャルホストになっていると思うので、そもそも HTTPヘッダの HOST が違っている時点でサイトまで辿り着けないと思う。

そうだとすると、それほど慌てることもなかったかな。まあ「備えあれば憂いなし」ということで、よしとしよう。 :-D



Last-modified: 2009-11-25 (水) 08:42:36 (JST) (5259d) by nao-pon