Ticket #21423

クッキーにログインIDを含めない

Open Date: 2010-04-16 06:26 Last Update: 2010-06-27 16:04

Reporter:
Owner:
Status:
Open [Owner assigned]
Component:
(None)
Priority:
4
Severity:
5 - Medium
Resolution:
None
File:
None

Details

現在の仕様では、XSSによりクッキーに設定されているログインID(ログイン名)が漏洩する。

クッキーにログインIDを設定しないようにできるはず。

Ticket History (3/4 Histories)

2010-04-16 06:26 Updated by: kmorimatsu
  • New Ticket "クッキーにログインIDを含めない" created
2010-04-16 06:27 Updated by: kmorimatsu
2010-05-29 03:23 Updated by: kmorimatsu
  • Details Updated
2010-06-27 16:04 Updated by: kmorimatsu

Attachment File List

No attachments

Edit

Please login to add comment to this ticket » Login