2008-11-12から1日間の記事一覧

MS08-069を適用するとHttpOnly属性でクロスサイトトレーシング攻撃からCookie奪取を防げるっぽい

MSの独自拡張の仕様で、CookieのHttpOnly属性というのがあります。これはこの属性がCookieに指定されていた場合、InternetExplorerでクライアント側のスクリプトからCookieにアクセスできるできるのを防ぐことができるというものでした。 しかし、クロスサイ…