-
Facebook にクロスサイト リクエスト フォージェリ攻撃の脆弱性 - japan.internet.com Webテクノロジー

http://japan.internet.com/webtech/2
0090821/11.html 本文へ
HTML のイメージタグを使って Facebook ユーザーの情報を盗み取る新たなクロスサイト リクエスト フォージェリ (CSRF) の攻撃ベクトルを公表 / この攻撃が正規の HTML タグを使ってユーザーのプライバシーを侵害したという点で、注目に値 -
開発者のための正しいCSRF対策 
http://www.jumperz.net/texts/csrf.h
tm 本文へ - タグ:
-
0x000000 Hacking & Security: HTML Control Without Javascript. 
http://www.0x000000.com/?i=635 本文へ
LABEL要素のFOR属性の話 -
JavaScript無しでフォームをコントロール

http://blog.ohgaki.net/javascript 本文へ
LABELタグ / JavaScript無しもでページを表示するだけでCSRFを行う事が出来る -
ついに起きたXSS攻撃・セキュリティーは1日にしてならず セキュリティー-最新ニュース:IT-PLUS 
http://it.nikkei.co.jp/security/new
s/index.aspx?n=MMIT2g000021082008 本文へ
予告.in の XSS の件と、はまちちゃんの「こんにちはこんにちは!!」の件について





