それマグで!

知識はカップより、マグでゆっくり頂きます。 takuya_1stのブログ

習慣に早くから配慮した者は、 おそらく人生の実りも大きい。

2007-02-15から1日間の記事一覧

symfonyにはユーザー認証が組み込まれている。

symfonyはうれしい。ユーザー認証をsymfonyが組み込み機能として持っている。 init-app したら myUser.phpが作られるのはこのためだろう。アクセス制限する方法には3通りほどあるって。マニュアルによると、アクセス制限を理解するためには、symfonyのMVCのC…

CSRF考察追記。

つーか、URLを変更することは、GETにセッションID埋めることと同じやん。眠たいなおれは。考えをまとめると、トークンをURLに含めるのもFORMでPOSTするのも同じ事なので、URLに含める方が攻撃者が攻撃しにくいよってことか。どうせならURLはセッション毎に作…

CRSFについての考察

そもそも、データ操作URLが一意だから狙われるんじゃないのかなと思ったり。それってmod_rewriteで、解決できないかな? たとえばmixiの日記にコメントを入れるURLはこれ。 http://mixi.jp/add_comment.pl?diary_id=23465754534もし、このURLが類推されにく…