パスワードを忘れた? アカウント作成
195618 journal

Yoshino Inamoriの日記: 『mixiアプリ』という脆弱性

日記 by Yoshino Inamori

 詳細はblogに纏めて書いたことなのですが。
 ある程度の審査があるとはいえ、審査さえ通ってしまえばどんなファイルでも自由に、mixi内でアプリ使用者のページにインライン表示させることができてしまう「mixiアプリ」って、実はかなり危険な要素では、と思わざるを得ません。特に今回のようなこと(blog参照)があると。

 ログイン情報関連や、携帯電話からのアプリだと契約者IDを取得されかねない等、結構幅広い問題があるように思えますが、どうなのでしょうね。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」

読み込み中...