種別[hbm]
セクションJRF の公開ブックマーク
日時2009年05月03日 23:03:01
元URLhttp://d.hatena.ne.jp/atsushieno/20090424/p1
タグ[セキュリティ]

OAuthのセッション固定攻撃について(翻訳) - ものがたり

 OAuthは[google: jrf PPログイン]と同じアイデア?とすると違いは Provider を呼ぶのはブックマークレットにすること。攻撃者はコールバックのタイミング、開かれるタブを悟りにくくなる。OAuth 専用ボタンを作る、単純すぎ?