maeshimaの日記

メモ書きです

2011-02-09から1日間の記事一覧

railsの脆弱性

Riding Rails: CSRF Protection Bypass in Ruby on Railsを読んで。ざっくりメモ。 CSRFの脆弱性あり 2.3.11にあげると、これまでCSRFのチェックで500になってたのが session reset に変更になる handle_unverified_requestメソッドをオーバーライドすると挙…

HTTP Response Splitting Attack

あとで関連記事を探して読む。具体的にどういう攻撃が出来るのか?の理解が曖昧。HTTP Response Splitting Attack - willnetの日記 - mylinuxグループ