Hatena Blog Tags

セッションハイジャック

(コンピュータ)
せっしょんはいじゃっく

他の人がセッションに使っているデータ(HTTPではクッキーが該当)を抜き取り、そのデータを使ってその人になりすますこと。主にXSS脆弱性によって引き起こされる。
TCPではIPアドレスはなりすますことができないので、ただのハッシュ関数ではなく、キーにIPアドレスを使ったHMACを使うようにすることによって防げる。

このタグの解説についてこの解説文は、すでに終了したサービス「はてなキーワード」内で有志のユーザーが作成・編集した内容に基づいています。その正確性や網羅性をはてなが保証するものではありません。問題のある記述を発見した場合には、お問い合わせフォームよりご連絡ください。

ネットで話題

もっと見る

関連ブログ