記事へのコメント10

    • 注目コメント
    • 新着コメント
    lEDfm4UE
    secure属性

    その他
    willnet
    httpとhttpsが混在しているウェブサイトでは、secureモードでcookieを発行しないと、https環境下で発行されたcookieがhttpで盗聴される可能性がある

    その他
    takami_hiroki
    HTTPS(SSL)の場合、HTTPヘッダーも暗号化される。なのに、Cookieのsecure属性には何の意味がある?⇒HTTPとHTTPS(SSL)が混在したサイトではHTTPの場合にCookieの内容が保護されないため。

    その他
    ayacnews
    Cookieにおけるsecure属性の重要性。とりあえずhttpsにCookie投げる場合は、基本的にsecure属性を付与すべきらしい。

    その他
    jun_okuno
    古い記事だからブクマが少ないのかな。

    その他
    kgbu
    5年もたってから、gmailのssl化でこの話に気づく俺。情けない。

    その他
    rytich
    rytich セッションハイジャック

    2007/12/18 リンク

    その他
    s99937
    備忘

    その他
    autumn2070
    SSL/TLS でクッキーを使うときはsecure 属性を付けるのを基本とする

    その他
    hoshinom
    セッションハイジャック対策?

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    経路のセキュリティと同時にセキュアなセッション管理を:IPA 独立行政法人 情報処理推進機構

    独立行政法人産業技術総合研究所から発行されたテクニカルレポート(AIST03-J00017)において、セッショ...

    ブックマークしたユーザー

    • wushi2018/12/20 wushi
    • prisec2018/10/08 prisec
    • nabinno2018/10/08 nabinno
    • rokujyouhitoma2018/10/07 rokujyouhitoma
    • teppey2015/07/09 teppey
    • nekobosi2014/01/21 nekobosi
    • nobyuki2013/04/08 nobyuki
    • ohesotori2012/11/19 ohesotori
    • kai10-x2012/11/14 kai10-x
    • ryu22e2011/09/29 ryu22e
    • lEDfm4UE2011/08/18 lEDfm4UE
    • ohnishiakira2011/08/15 ohnishiakira
    • dragonet2011/06/10 dragonet
    • kiki1142010/11/05 kiki114
    • willnet2010/11/02 willnet
    • areyoukicking22010/10/28 areyoukicking2
    • justoneplanet2010/10/07 justoneplanet
    • ockeghem2010/10/07 ockeghem
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む