<?xml version="1.0" encoding="UTF-8"?>

<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
        xmlns="http://purl.org/rss/1.0/"
        xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/"
        xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
        xmlns:dc="http://purl.org/dc/elements/1.1/">



<channel rdf:about="http://clip.nifty.com/tag/csrf">
 <title>タグ「csrf」についてのクリップ一覧｜@nifty クリップ</title>
 <link>http://clip.nifty.com/tag/csrf</link>
 <description>タグ：「csrf」で絞り込まれたクリップ一覧です。</description>
 <items>
  <rdf:Seq>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.internet.com%2Fwebtech%2F20090821%2F11.html&amp;title=Facebook%20%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%20%E3%83%AA%E3%82%AF%E3%82%A8%E3%82%B9%E3%83%88%20%E3%83%95%E3%82%A9%E3%83%BC%E3%82%B8%E3%82%A7%E3%83%AA%E6%94%BB%E6%92%83%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20japan.internet.com%20Web%E3%83%86%E3%82%AF%E3%83%8E%E3%83%AD%E3%82%B8%E3%83%BC"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.jumperz.net%2Ftexts%2Fcsrf.htm&amp;title=%E9%96%8B%E7%99%BA%E8%80%85%E3%81%AE%E3%81%9F%E3%82%81%E3%81%AE%E6%AD%A3%E3%81%97%E3%81%84CSRF%E5%AF%BE%E7%AD%96"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.0x000000.com%2F%3Fi%3D635&amp;title=0x000000%20Hacking%20%26%20Security%3A%20HTML%20Control%20Without%20Javascript."/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.ohgaki.net%2Fjavascript&amp;title=JavaScript%E7%84%A1%E3%81%97%E3%81%A7%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%82%92%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%AB"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fit.nikkei.co.jp%2Fsecurity%2Fnews%2Findex.aspx%3Fn%3DMMIT2g000021082008&amp;title=%E3%81%A4%E3%81%84%E3%81%AB%E8%B5%B7%E3%81%8D%E3%81%9F%EF%BC%B8%EF%BC%B3%EF%BC%B3%E6%94%BB%E6%92%83%E3%83%BB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC%E3%81%AF%EF%BC%91%E6%97%A5%E3%81%AB%E3%81%97%E3%81%A6%E3%81%AA%E3%82%89%E3%81%9A%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC-%E6%9C%80%E6%96%B0%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%3AIT-PLUS"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20080804%2Fsecurity&amp;title=%E5%80%8B%E4%BA%BA%E3%81%A0%E3%81%8B%E3%82%89%E7%94%98%E3%81%84%E3%81%AE%E3%81%8B%E3%81%AA%20-%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fmedia%2Fstory%2F0%2C2000056023%2C20376601%2C00.htm&amp;title=%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%80%81%E3%82%A6%E3%82%A7%E3%83%96%E8%84%86%E5%BC%B1%E6%80%A7%E6%A4%9C%E7%9F%A5%E3%83%84%E3%83%BC%E3%83%AB%E3%80%8CRatProxy%E3%80%8D%E3%82%92%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.ohgaki.net%2Fopenid-csrf&amp;title=OpenID%E3%81%AE%E3%83%A9%E3%82%A4%E3%83%96%E3%83%A9%E3%83%AA%E3%81%AB%E3%81%AFCSRF%E3%81%AB%E8%84%86%E5%BC%B1%E3%81%AA%E7%89%A9%E3%81%8C%E5%A4%9A%E3%81%84"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070910%2F281585%2F&amp;title=%E3%80%90PHP%20TIPS%E3%80%91%2058.%20%E3%81%99%E3%81%94%E3%81%84%E3%83%AA%E3%83%AD%E3%83%BC%E3%83%89%E5%AF%BE%E7%AD%96%EF%BC%9AITpro"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fsecondlife%2F20070718%2F1184716398&amp;title=%E5%B7%9Do%E3%83%BB-%E3%83%BB%EF%BC%89%EF%BC%9C2nd%20life%20-%20crossdomain.xml%20%E3%81%A8%20CSRF%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Falpha-geek%2F0017&amp;title=%236%E3%80%80IT%E6%88%A6%E5%A3%AB%20%E5%A4%A9%E9%87%8E%20%E4%BB%81%E5%8F%B2%EF%BC%8F%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%EF%BC%81%20Hamachiya2%EF%BC%88%E4%B8%AD%E7%B7%A8%EF%BC%89%E3%80%80%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%81%AF%E3%81%84%E3%81%8B%E3%81%AB%E3%81%97%E3%81%A6XSS%2FCSRF%E3%82%92%E8%A6%8B%E3%81%A4%E3%81%91%E3%82%8B%E3%81%8B%EF%BD%9Cgihyo.jp"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.itmedia.co.jp%2Fnews%2Farticles%2F0704%2F19%2Fnews018.html&amp;title=ITmedia%20News%EF%BC%9AGoogle%20Reader%E3%81%AB%E3%83%AD%E3%82%B0%E3%82%A4%E3%83%B3%E5%A6%A8%E5%AE%B3%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7"/>
   <rdf:li resource="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffsecurity%2Fcolumn%2Fueno%2F33.html&amp;title=%EF%BC%A0IT%EF%BC%9A%E3%80%8C%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%80%8D%20%E2%80%95%E2%80%95%E7%9F%A5%E3%82%89%E3%82%8C%E3%81%96%E3%82%8BCSRF%E6%94%BB%E6%92%83"/>
  </rdf:Seq>
 </items>
 <dc:date>2009-12-23T08:17:03Z</dc:date>
</channel>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.internet.com%2Fwebtech%2F20090821%2F11.html&amp;title=Facebook%20%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%20%E3%83%AA%E3%82%AF%E3%82%A8%E3%82%B9%E3%83%88%20%E3%83%95%E3%82%A9%E3%83%BC%E3%82%B8%E3%82%A7%E3%83%AA%E6%94%BB%E6%92%83%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20japan.internet.com%20Web%E3%83%86%E3%82%AF%E3%83%8E%E3%83%AD%E3%82%B8%E3%83%BC">
 <title>Facebook にクロスサイト リクエスト フォージェリ攻撃の脆弱性 - japan.internet.com Webテクノロジー</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.internet.com%2Fwebtech%2F20090821%2F11.html&amp;title=Facebook%20%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%20%E3%83%AA%E3%82%AF%E3%82%A8%E3%82%B9%E3%83%88%20%E3%83%95%E3%82%A9%E3%83%BC%E3%82%B8%E3%82%A7%E3%83%AA%E6%94%BB%E6%92%83%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20japan.internet.com%20Web%E3%83%86%E3%82%AF%E3%83%8E%E3%83%AD%E3%82%B8%E3%83%BC</link>
 
  
   <description>
     <![CDATA[
       人気が高まる一方の Facebook だが、セキュリティ研究家や脆弱性発見を手がける人々にとっても、さらに興味をそそる対象となりつつあるようだ。 セキュリティ研究家の Ronen Zilberman 氏は19日、HTML のイメージタグを使...
       <a href="http://japan.internet.com/webtech/20090821/11.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.internet.com%2Fwebtech%2F20090821%2F11.html&amp;title=Facebook%20%E3%81%AB%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%20%E3%83%AA%E3%82%AF%E3%82%A8%E3%82%B9%E3%83%88%20%E3%83%95%E3%82%A9%E3%83%BC%E3%82%B8%E3%82%A7%E3%83%AA%E6%94%BB%E6%92%83%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%20-%20japan.internet.com%20Web%E3%83%86%E3%82%AF%E3%83%8E%E3%83%AD%E3%82%B8%E3%83%BC">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.internet.com/webtech/20090821/11.html</dc:source>
 <dc:identifier>1522949</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2009-08-21T05:11:17Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>img</dc:subject>
 <dc:subject>facebook</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/img"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/facebook"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.jumperz.net%2Ftexts%2Fcsrf.htm&amp;title=%E9%96%8B%E7%99%BA%E8%80%85%E3%81%AE%E3%81%9F%E3%82%81%E3%81%AE%E6%AD%A3%E3%81%97%E3%81%84CSRF%E5%AF%BE%E7%AD%96">
 <title>開発者のための正しいCSRF対策</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.jumperz.net%2Ftexts%2Fcsrf.htm&amp;title=%E9%96%8B%E7%99%BA%E8%80%85%E3%81%AE%E3%81%9F%E3%82%81%E3%81%AE%E6%AD%A3%E3%81%97%E3%81%84CSRF%E5%AF%BE%E7%AD%96</link>
 
  
   <description>
     <![CDATA[
                         開発者のための正しいCSRF対策著者: 金床 &lt;anvil@jumperz.net&gt;<br />      http://www.jumperz.net/      <br />      ■はじめにウェブアプリケーション開発者の立場から見たCSRF対策について、さまざまな情報が入り乱れている。筆者が2006年3月の時点において国内のウェブサイトやコンピュータ書籍・雑誌などでCSRF対策について書かれている記事を調べた結果、おどろくべきことに、そのほとんどが誤りを含んでいたり、現実的には使用できない方法を紹介したりしていた。そこで本稿ではウェブアプリケーション開発者にとっての本当に正しいCSRF対策についてまとめることとする。また、採用すべきでないCSRF対策とその理由も合わせて紹介する。<br />      <br />      ■あらゆる機能がターゲットとなりうるウェブアプリケーションの持つ全ての機能がCSRF攻撃の対象となりうる。まずこのことを認識しておく必要がある。<br />      <br />AmazonのようなショッピングサイトやGoogleのような検索サイト、そしてはてなダイアリーやMixiのような日記やブロ...
       <a href="http://www.jumperz.net/texts/csrf.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.jumperz.net%2Ftexts%2Fcsrf.htm&amp;title=%E9%96%8B%E7%99%BA%E8%80%85%E3%81%AE%E3%81%9F%E3%82%81%E3%81%AE%E6%AD%A3%E3%81%97%E3%81%84CSRF%E5%AF%BE%E7%AD%96">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.jumperz.net/texts/csrf.htm</dc:source>
 <dc:identifier>15639</dc:identifier>
 <dc:creator>t</dc:creator>
 <dc:date>2008-09-16T11:27:22Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.0x000000.com%2F%3Fi%3D635&amp;title=0x000000%20Hacking%20%26%20Security%3A%20HTML%20Control%20Without%20Javascript.">
 <title>0x000000 Hacking &amp; Security: HTML Control Without Javascript.</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.0x000000.com%2F%3Fi%3D635&amp;title=0x000000%20Hacking%20%26%20Security%3A%20HTML%20Control%20Without%20Javascript.</link>
 
  
   <description>
     <![CDATA[
                   /rvdh                   index   forum   links   snippets   archive   info    contact   rss  twit            <br />                              HTML Control Without Javascript.                    posted on:            01 09 08        &#8594;               <br />    <br />    In some cases users turn off Javascript for some security reasons. HTML has limited scripting, in fact it has almost zero scripting capabilities. Well, that is only true if one discards the FOR attribute on a label element, part of form contr...
       <a href="http://www.0x000000.com/?i=635">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.0x000000.com%2F%3Fi%3D635&amp;title=0x000000%20Hacking%20%26%20Security%3A%20HTML%20Control%20Without%20Javascript.">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.0x000000.com/?i=635</dc:source>
 <dc:identifier>461967</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2008-09-03T09:15:13Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>html4</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/html4"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.ohgaki.net%2Fjavascript&amp;title=JavaScript%E7%84%A1%E3%81%97%E3%81%A7%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%82%92%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%AB">
 <title>JavaScript無しでフォームをコントロール</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.ohgaki.net%2Fjavascript&amp;title=JavaScript%E7%84%A1%E3%81%97%E3%81%A7%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%82%92%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%AB</link>
 
  
   <description>
     <![CDATA[
       言われてみれば、そう言えばそんな機能があったね、と思うような機能はよくあります。<br />JavaScript無しでフォームを制御する方法はHTML4が策定されている時に追加された機能です。<br />http://www.w3.org/TR/html401/interact/forms.html#h-17.2.1Read more &raquo;
       <a href="http://blog.ohgaki.net/javascript">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fblog.ohgaki.net%2Fjavascript&amp;title=JavaScript%E7%84%A1%E3%81%97%E3%81%A7%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%82%92%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%AB">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://blog.ohgaki.net/javascript</dc:source>
 <dc:identifier>461960</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2008-09-03T09:10:15Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>html4</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/html4"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fit.nikkei.co.jp%2Fsecurity%2Fnews%2Findex.aspx%3Fn%3DMMIT2g000021082008&amp;title=%E3%81%A4%E3%81%84%E3%81%AB%E8%B5%B7%E3%81%8D%E3%81%9F%EF%BC%B8%EF%BC%B3%EF%BC%B3%E6%94%BB%E6%92%83%E3%83%BB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC%E3%81%AF%EF%BC%91%E6%97%A5%E3%81%AB%E3%81%97%E3%81%A6%E3%81%AA%E3%82%89%E3%81%9A%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC-%E6%9C%80%E6%96%B0%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%3AIT-PLUS">
 <title>ついに起きたＸＳＳ攻撃・セキュリティーは１日にしてならず セキュリティー-最新ニュース:IT-PLUS</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fit.nikkei.co.jp%2Fsecurity%2Fnews%2Findex.aspx%3Fn%3DMMIT2g000021082008&amp;title=%E3%81%A4%E3%81%84%E3%81%AB%E8%B5%B7%E3%81%8D%E3%81%9F%EF%BC%B8%EF%BC%B3%EF%BC%B3%E6%94%BB%E6%92%83%E3%83%BB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC%E3%81%AF%EF%BC%91%E6%97%A5%E3%81%AB%E3%81%97%E3%81%A6%E3%81%AA%E3%82%89%E3%81%9A%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC-%E6%9C%80%E6%96%B0%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%3AIT-PLUS</link>
 
  
   <description>
     <![CDATA[
       ITプラス ビジネスを制する人のIT総合ニュースサイト音声ブラウザ専用。こちらよりメインメニューへ移動可能です。クリック。音声ブラウザ専用。こちらより記事見出しへ移動可能です。クリック。音声ブラウザ専用。こちらより見出し一覧へ移動可能です。クリック。            サイトマップ   利用案内  RSSについて  NIKKEI NETトップへ戻る       ネットナビ  新聞購読のお申し込み                                    ビジネスセキュリティーデジタル家電&エンタメトレンド ウイルス・ネット犯罪安全対策個人情報発表資料連載・コラム特集更新：8月21日 13:08セキュリティー：最新ニュースついに起きたＸＳＳ攻撃・セキュリティーは１日にしてならず　セキュリティーといえば情報保護のことだと思っている人も多い。つまり、個人情報やカード情報などを大量に管理するサイトの管理者が考えればいいことであり、一般のサイト管理者はそこまで意識する必要はないのではと考えていると思う。しかし、どんなサイトであっても、セキュリティー上の不備が問題となる事件は起こりうる。■「予告.in」で...
       <a href="http://it.nikkei.co.jp/security/news/index.aspx?n=MMIT2g000021082008">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fit.nikkei.co.jp%2Fsecurity%2Fnews%2Findex.aspx%3Fn%3DMMIT2g000021082008&amp;title=%E3%81%A4%E3%81%84%E3%81%AB%E8%B5%B7%E3%81%8D%E3%81%9F%EF%BC%B8%EF%BC%B3%EF%BC%B3%E6%94%BB%E6%92%83%E3%83%BB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC%E3%81%AF%EF%BC%91%E6%97%A5%E3%81%AB%E3%81%97%E3%81%A6%E3%81%AA%E3%82%89%E3%81%9A%20%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC-%E6%9C%80%E6%96%B0%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%3AIT-PLUS">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://it.nikkei.co.jp/security/news/index.aspx?n=MMIT2g000021082008</dc:source>
 <dc:identifier>440441</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2008-08-21T06:02:39Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>web</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/web"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20080804%2Fsecurity&amp;title=%E5%80%8B%E4%BA%BA%E3%81%A0%E3%81%8B%E3%82%89%E7%94%98%E3%81%84%E3%81%AE%E3%81%8B%E3%81%AA%20-%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29">
 <title>個人だから甘いのかな - ぼくはまちちゃん！(Hatena)</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20080804%2Fsecurity&amp;title=%E5%80%8B%E4%BA%BA%E3%81%A0%E3%81%8B%E3%82%89%E7%94%98%E3%81%84%E3%81%AE%E3%81%8B%E3%81%AA%20-%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29</link>
 
  
   <description>
     <![CDATA[
       あらあら予告inがXSSやられちゃったらしいですね！    使い古された手法？ いまどきエスケープ処理すらしてなくてダサい？    関連の記事に対して、はてなブックマークでも色々言われていたり、 http://b.hatena.ne.jp/t/%E4%BA%88%E5%91%8A.in?threshold=1    ニュースサイトでも、こんな煽り記事を書かれていたりするけれど…    今回の件についてIT企業に勤めるエンジニアに聞いてみると、 「これは初歩中の初歩。XSSコード書いた方も10分も掛かって ...
       <a href="http://d.hatena.ne.jp/Hamachiya2/20080804/security">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2FHamachiya2%2F20080804%2Fsecurity&amp;title=%E5%80%8B%E4%BA%BA%E3%81%A0%E3%81%8B%E3%82%89%E7%94%98%E3%81%84%E3%81%AE%E3%81%8B%E3%81%AA%20-%20%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%EF%BC%81%28Hatena%29">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/Hamachiya2/20080804/security</dc:source>
 <dc:identifier>421628</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2008-08-04T13:56:15Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fmedia%2Fstory%2F0%2C2000056023%2C20376601%2C00.htm&amp;title=%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%80%81%E3%82%A6%E3%82%A7%E3%83%96%E8%84%86%E5%BC%B1%E6%80%A7%E6%A4%9C%E7%9F%A5%E3%83%84%E3%83%BC%E3%83%AB%E3%80%8CRatProxy%E3%80%8D%E3%82%92%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
 <title>グーグル、ウェブ脆弱性検知ツール「RatProxy」をリリース:ニュース - CNET Japan</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fmedia%2Fstory%2F0%2C2000056023%2C20376601%2C00.htm&amp;title=%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%80%81%E3%82%A6%E3%82%A7%E3%83%96%E8%84%86%E5%BC%B1%E6%80%A7%E6%A4%9C%E7%9F%A5%E3%83%84%E3%83%BC%E3%83%AB%E3%80%8CRatProxy%E3%80%8D%E3%82%92%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan</link>
 
  
   <description>
     <![CDATA[
       　Googleは米国時間7月1日、ウェブ開発者がクロスサイト脆弱性を発見し、修正するためのツールをリリースした。　Googleによると、「RatProxy」と呼ばれるこの無料ツールは、半自動化された大部分が受動型のウェブアプリケーションセキュリティ監視ツールで、複雑なWeb 2.0環境における既存の...
       <a href="http://japan.cnet.com/news/media/story/0,2000056023,20376601,00.htm">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fjapan.cnet.com%2Fnews%2Fmedia%2Fstory%2F0%2C2000056023%2C20376601%2C00.htm&amp;title=%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%80%81%E3%82%A6%E3%82%A7%E3%83%96%E8%84%86%E5%BC%B1%E6%80%A7%E6%A4%9C%E7%9F%A5%E3%83%84%E3%83%BC%E3%83%AB%E3%80%8CRatProxy%E3%80%8D%E3%82%92%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%3A%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%20-%20CNET%20Japan">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://japan.cnet.com/news/media/story/0,2000056023,20376601,00.htm</dc:source>
 <dc:identifier>383746</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2008-07-04T05:39:15Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>webapplication</dc:subject>
 <dc:subject>xss</dc:subject>
 <dc:subject>sqlinjection</dc:subject>
 <dc:subject>commandinjection</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/webapplication"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/sqlinjection"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/commandinjection"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.ohgaki.net%2Fopenid-csrf&amp;title=OpenID%E3%81%AE%E3%83%A9%E3%82%A4%E3%83%96%E3%83%A9%E3%83%AA%E3%81%AB%E3%81%AFCSRF%E3%81%AB%E8%84%86%E5%BC%B1%E3%81%AA%E7%89%A9%E3%81%8C%E5%A4%9A%E3%81%84">
 <title>OpenIDのライブラリにはCSRFに脆弱な物が多い</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fblog.ohgaki.net%2Fopenid-csrf&amp;title=OpenID%E3%81%AE%E3%83%A9%E3%82%A4%E3%83%96%E3%83%A9%E3%83%AA%E3%81%AB%E3%81%AFCSRF%E3%81%AB%E8%84%86%E5%BC%B1%E3%81%AA%E7%89%A9%E3%81%8C%E5%A4%9A%E3%81%84</link>
 
  
   <description>
     <![CDATA[
       GNUCitizenによると<br />CSRF - It comes very handy. It seams that no matter how much you talk about it, very few pay attention on the problem. And it is not a problem that you can afford to have. And among the XSS issues, which most OpenID libraries have, CSRF (Cross-site Request Forgery) seams to be the most pervasive form of attack.http://www.gnucitizen.org/blog/hijacking-openid-enabled-accounts<br />とほとんどのOpenIDのライブラリはCSRFに脆弱だそうです。<br />tiny problemと書いてありますがとても重要な問題です。OpenIDのようなSSO (Single Sign On）システムが脆弱だとそれを利用しているシステム全体が危険に...
       <a href="http://blog.ohgaki.net/openid-csrf">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fblog.ohgaki.net%2Fopenid-csrf&amp;title=OpenID%E3%81%AE%E3%83%A9%E3%82%A4%E3%83%96%E3%83%A9%E3%83%AA%E3%81%AB%E3%81%AFCSRF%E3%81%AB%E8%84%86%E5%BC%B1%E3%81%AA%E7%89%A9%E3%81%8C%E5%A4%9A%E3%81%84">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://blog.ohgaki.net/openid-csrf</dc:source>
 <dc:identifier>255031</dc:identifier>
 <dc:creator>bookey</dc:creator>
 <dc:date>2008-02-05T08:42:53Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>openid</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>summarysite</dc:subject>
 <dc:subject>authentication</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/openid"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/summarysite"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/authentication"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070910%2F281585%2F&amp;title=%E3%80%90PHP%20TIPS%E3%80%91%2058.%20%E3%81%99%E3%81%94%E3%81%84%E3%83%AA%E3%83%AD%E3%83%BC%E3%83%89%E5%AF%BE%E7%AD%96%EF%BC%9AITpro">
 <title>【PHP TIPS】 58. すごいリロード対策：ITpro</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070910%2F281585%2F&amp;title=%E3%80%90PHP%20TIPS%E3%80%91%2058.%20%E3%81%99%E3%81%94%E3%81%84%E3%83%AA%E3%83%AD%E3%83%BC%E3%83%89%E5%AF%BE%E7%AD%96%EF%BC%9AITpro</link>
 
  
   <description>
     <![CDATA[
       <br /><br />Linuxサーバーデスクトップビギナーズ <br />　ITpro ＞ オープンソース/Linux ＞ サーバーLinux入門<br />新連載5本開始<br />日経Linux4月号にて<br /><br />PHP TIPS<br />【PHP TIPS】 58. すごいリロード対策<br />まず、日本のサイトにある一般的な登録フォームの画面遷移は入力画面→入力確認画面→完了...
       <a href="http://itpro.nikkeibp.co.jp/article/COLUMN/20070910/281585/">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fitpro.nikkeibp.co.jp%2Farticle%2FCOLUMN%2F20070910%2F281585%2F&amp;title=%E3%80%90PHP%20TIPS%E3%80%91%2058.%20%E3%81%99%E3%81%94%E3%81%84%E3%83%AA%E3%83%AD%E3%83%BC%E3%83%89%E5%AF%BE%E7%AD%96%EF%BC%9AITpro">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://itpro.nikkeibp.co.jp/article/COLUMN/20070910/281585/</dc:source>
 <dc:identifier>177735</dc:identifier>
 <dc:creator>null</dc:creator>
 <dc:date>2007-10-22T08:37:57Z</dc:date>
 <dc:subject>csrf</dc:subject>
 <dc:subject>セキュリティ</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fsecondlife%2F20070718%2F1184716398&amp;title=%E5%B7%9Do%E3%83%BB-%E3%83%BB%EF%BC%89%EF%BC%9C2nd%20life%20-%20crossdomain.xml%20%E3%81%A8%20CSRF%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6">
 <title>川o・-・）＜2nd life - crossdomain.xml と CSRF 脆弱性について</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fd.hatena.ne.jp%2Fsecondlife%2F20070718%2F1184716398&amp;title=%E5%B7%9Do%E3%83%BB-%E3%83%BB%EF%BC%89%EF%BC%9C2nd%20life%20-%20crossdomain.xml%20%E3%81%A8%20CSRF%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6</link>
 
  
   <description>
     <![CDATA[
           <br /> ようこそゲストさん 最新の日記記事一覧ユーザー登録ログインヘルプ川o・-・）＜2nd life&lt; Shibuya.JS 運営について | はて☆すた OP&gt;2007 07 18■crossdomain.xml と CSRF 脆弱性についてcrossdomain.xml を安易に設置すると CSRF 脆弱性を引き起こす可能性があります。というのも、ここ数が月、それなりの数の crossdomain.xml による CSRF 脆弱性を発見し(現在、それらのサイトでは対策がなされています)、まだまだ Web プログラマに脆弱性を引き起こす可能性がある、という考え方が浸透してないんじゃないか、と思ったので。先月、Life is beautiful: ウェブサービスAPIにおける『成りすまし問題』に関する一考察にも crossdomain.xml について書かれてたのですが、その後もいくつかのサービスで crossdomain.xml を許可ドメインすべてにしているサービスがあったので、注意喚起としてエントリーに書き起こします。自分も一年半ぐらい前は、crossdomain.xml を許可ドメイン...
       <a href="http://d.hatena.ne.jp/secondlife/20070718/1184716398">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fd.hatena.ne.jp%2Fsecondlife%2F20070718%2F1184716398&amp;title=%E5%B7%9Do%E3%83%BB-%E3%83%BB%EF%BC%89%EF%BC%9C2nd%20life%20-%20crossdomain.xml%20%E3%81%A8%20CSRF%20%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://d.hatena.ne.jp/secondlife/20070718/1184716398</dc:source>
 <dc:identifier>107339</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-07-18T02:46:49Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>flash</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>crossdomain.xml</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/flash"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/crossdomain.xml"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Falpha-geek%2F0017&amp;title=%236%E3%80%80IT%E6%88%A6%E5%A3%AB%20%E5%A4%A9%E9%87%8E%20%E4%BB%81%E5%8F%B2%EF%BC%8F%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%EF%BC%81%20Hamachiya2%EF%BC%88%E4%B8%AD%E7%B7%A8%EF%BC%89%E3%80%80%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%81%AF%E3%81%84%E3%81%8B%E3%81%AB%E3%81%97%E3%81%A6XSS%2FCSRF%E3%82%92%E8%A6%8B%E3%81%A4%E3%81%91%E3%82%8B%E3%81%8B%EF%BD%9Cgihyo.jp">
 <title>#6　IT戦士 天野 仁史／こんにちはこんにちは！ Hamachiya2（中編）　はまちちゃんはいかにしてXSS/CSRFを見つけるか｜gihyo.jp</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Falpha-geek%2F0017&amp;title=%236%E3%80%80IT%E6%88%A6%E5%A3%AB%20%E5%A4%A9%E9%87%8E%20%E4%BB%81%E5%8F%B2%EF%BC%8F%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%EF%BC%81%20Hamachiya2%EF%BC%88%E4%B8%AD%E7%B7%A8%EF%BC%89%E3%80%80%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%81%AF%E3%81%84%E3%81%8B%E3%81%AB%E3%81%97%E3%81%A6XSS%2FCSRF%E3%82%92%E8%A6%8B%E3%81%A4%E3%81%91%E3%82%8B%E3%81%8B%EF%BD%9Cgihyo.jp</link>
 
  
   <description>
     <![CDATA[
        gihyo.jp &raquo; DEVELOPER STAGE &raquo; 連載 &raquo; 小飼弾のアルファギークに逢いたい&hearts; &raquo; #6　IT戦士 天野 仁史／こんにちはこんにちは！ Hamachiya2（中編）　はまちちゃんはいかにしてXSS/CSRFを見つけるか小飼弾のアルファギークに逢いたい&hearts;#6　IT戦士 天野 仁史／こんにちはこんにちは！ Hamachiya2（中編）　はまちちゃんはいかにしてXSS/CSRFを見つけるか2007年5月22日初出：WEB+DB PRESS Vol.38（2007年4月24日発売） 小飼弾 JavaScript天野 仁史さん，Hamachiya2さん（はまちちゃん）との対談の中編です。編集部注）本対談は2007年3月に行われたものです。こんにちはこんにちは！弾：はまちちゃんはいつ頃から「こんにちは」に興味が出てきたの？は：確かmixiを始めた2年前くらいかな。mixiってブログと違って，日記にコメントがたくさんつくのがおもしろくてハマってて。毎日見てるうちにおもしろい現象を見かけたんです。たまたま誰かが「ラーメン」っ...
       <a href="http://gihyo.jp/dev/serial/01/alpha-geek/0017">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fgihyo.jp%2Fdev%2Fserial%2F01%2Falpha-geek%2F0017&amp;title=%236%E3%80%80IT%E6%88%A6%E5%A3%AB%20%E5%A4%A9%E9%87%8E%20%E4%BB%81%E5%8F%B2%EF%BC%8F%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%E3%81%93%E3%82%93%E3%81%AB%E3%81%A1%E3%81%AF%EF%BC%81%20Hamachiya2%EF%BC%88%E4%B8%AD%E7%B7%A8%EF%BC%89%E3%80%80%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%81%AF%E3%81%84%E3%81%8B%E3%81%AB%E3%81%97%E3%81%A6XSS%2FCSRF%E3%82%92%E8%A6%8B%E3%81%A4%E3%81%91%E3%82%8B%E3%81%8B%EF%BD%9Cgihyo.jp">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://gihyo.jp/dev/serial/01/alpha-geek/0017</dc:source>
 <dc:identifier>83486</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-05-22T09:59:37Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>life</dc:subject>
 <dc:subject>entertainment</dc:subject>
 <dc:subject>hamachi</dc:subject>
 <dc:subject>xss</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/life"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/entertainment"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/hamachi"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/xss"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.itmedia.co.jp%2Fnews%2Farticles%2F0704%2F19%2Fnews018.html&amp;title=ITmedia%20News%EF%BC%9AGoogle%20Reader%E3%81%AB%E3%83%AD%E3%82%B0%E3%82%A4%E3%83%B3%E5%A6%A8%E5%AE%B3%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7">
 <title>ITmedia News：Google Readerにログイン妨害の脆弱性</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.itmedia.co.jp%2Fnews%2Farticles%2F0704%2F19%2Fnews018.html&amp;title=ITmedia%20News%EF%BC%9AGoogle%20Reader%E3%81%AB%E3%83%AD%E3%82%B0%E3%82%A4%E3%83%B3%E5%A6%A8%E5%AE%B3%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7</link>
 
  
   <description>
     <![CDATA[
       ニュースGoogle Readerにログイン妨害の脆弱性US-CERTのアドバイザリーによると、GoogleのRSSリーダーにXSRFの脆弱性が存在し、悪用されるとサービスにログインできなくなる可能性がある。2007年04月19日 08時15分 更新　米Googleが試験提供しているRSSリーダーの...
       <a href="http://www.itmedia.co.jp/news/articles/0704/19/news018.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.itmedia.co.jp%2Fnews%2Farticles%2F0704%2F19%2Fnews018.html&amp;title=ITmedia%20News%EF%BC%9AGoogle%20Reader%E3%81%AB%E3%83%AD%E3%82%B0%E3%82%A4%E3%83%B3%E5%A6%A8%E5%AE%B3%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.itmedia.co.jp/news/articles/0704/19/news018.html</dc:source>
 <dc:identifier>73580</dc:identifier>
 <dc:creator>tsupo</dc:creator>
 <dc:date>2007-04-20T05:36:54Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 <dc:subject>internet</dc:subject>
 <dc:subject>computer</dc:subject>
 <dc:subject>googlereader</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/internet"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/computer"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/googlereader"/>
  </rdf:Bag>
 </taxo:topics>
</item>

<item rdf:about="http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffsecurity%2Fcolumn%2Fueno%2F33.html&amp;title=%EF%BC%A0IT%EF%BC%9A%E3%80%8C%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%80%8D%20%E2%80%95%E2%80%95%E7%9F%A5%E3%82%89%E3%82%8C%E3%81%96%E3%82%8BCSRF%E6%94%BB%E6%92%83">
 <title>＠IT：「ぼくはまちちゃん」 ――知られざるCSRF攻撃</title>
  <link>http://clip.nifty.com/entry?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffsecurity%2Fcolumn%2Fueno%2F33.html&amp;title=%EF%BC%A0IT%EF%BC%9A%E3%80%8C%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%80%8D%20%E2%80%95%E2%80%95%E7%9F%A5%E3%82%89%E3%82%8C%E3%81%96%E3%82%8BCSRF%E6%94%BB%E6%92%83</link>
 
  
   <description>
     <![CDATA[
       ＠IT＠IT テクノロジー＠IT情報マネジメント＠IT MONOist＠IT自分戦略研究所JOB＠ITITmediaTechTarget誠                        ＠IT総合トップ &gt; テクノロジー &gt; Security&amp;Trust &gt; 「ぼくはまちちゃん」 ——知られざるCSRF攻撃　          <br />        セキュリティ動向チェック<br />         Security&amp;Trust ウォッチ（33）<br />        <br />        「ぼくはまちちゃん」——知られざるCSRF攻撃<br />               上野宣<br />        2005/4/27            <br />                                                   ○○さんの日記                                        2005年04月19日<br />                  00：00                      <br />                            ぼくはまちちゃん！ ...
       <a href="http://www.atmarkit.co.jp/fsecurity/column/ueno/33.html">
       <img src="http://clip.nifty.com/images/icn_moretxt.gif" alt="続きを読む" border="0" align="middle" />続きを読む</a>  <p>
       <a href="http://clip.nifty.com/create?url=http%3A%2F%2Fwww.atmarkit.co.jp%2Ffsecurity%2Fcolumn%2Fueno%2F33.html&amp;title=%EF%BC%A0IT%EF%BC%9A%E3%80%8C%E3%81%BC%E3%81%8F%E3%81%AF%E3%81%BE%E3%81%A1%E3%81%A1%E3%82%83%E3%82%93%E3%80%8D%20%E2%80%95%E2%80%95%E7%9F%A5%E3%82%89%E3%82%8C%E3%81%96%E3%82%8BCSRF%E6%94%BB%E6%92%83">
	   <img src="http://clip.nifty.com/images/addclip_icn.gif" alt="クリップへ追加する" border="0" align="middle" />クリップへ追加する</a></p>]]>
   </description>
  
  
  
 
 <dc:source>http://www.atmarkit.co.jp/fsecurity/column/ueno/33.html</dc:source>
 <dc:identifier>68524</dc:identifier>
 <dc:creator>fairy</dc:creator>
 <dc:date>2007-04-01T00:54:53Z</dc:date>
 <dc:subject>security</dc:subject>
 <dc:subject>csrf</dc:subject>
 
 <taxo:topics>
  <rdf:Bag>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/security"/>
   <rdf:li rdf:resource="http://clip.nifty.com/tag/csrf"/>
  </rdf:Bag>
 </taxo:topics>
</item>

</rdf:RDF>
