人力検索はてな
モバイル版を表示しています。PC版はこちら
i-mobile

例えば「はてな」もそうですが、セッションを保持するWebサービスなのにSSL通信を行っていないものはセッションハイジャックのリスクを無視しているのでしょうか。
それとも何かほかに対策がされているのでしょうか。
セッション情報が盗聴されてしまうと、本人になりすまして悪意のあるメッセージを投稿するなど好き勝手できてしまうと思うのですが。

●質問者: desing
●カテゴリ:ウェブ制作
○ 状態 :キャンセル
└ 回答数 : 0/0件

回答がありません
関連質問

●質問をもっと探す●



0.人力検索はてなトップ
8.このページを友達に紹介
9.このページの先頭へ
対応機種一覧
お問い合わせ
ヘルプ/お知らせ
ログイン
無料ユーザー登録
はてなトップ