栞/#security
「パスワードやメールアドレスの変更がCSRFで出来たなら、アカウントハイジャックに繋がる脆弱性として考えなくてはいけない。 それと同等に、既存アカウントに強制的に外部アカウントを連携して、外部アカウントによるログインが可能になるなら、それはアカウントハイジャックに繋がる脆弱性として考えなくてはいけない。」
SSLの状態がテストできる
「パスワードやメールアドレスの変更がCSRFで出来たなら、アカウントハイジャックに繋がる脆弱性として考えなくてはいけない。 それと同等に、既存アカウントに強制的に外部アカウントを連携して、外部アカウントによるログインが可能になるなら、それはアカウントハイジャックに繋がる脆弱性として考えなくてはいけない。」
SSLの状態がテストできる