mabots' blog

知のレバレッジを最大化せよ (旧はてなダイアリーから移転しました。)

2009-12-16から1日間の記事一覧

AmebaがCSRFの脆弱性について見解を表明

問題と見解 外部セキュリティ監査会社の監査レベルは投下予算によって決まるのでまちまち とくにCSRFなどは複数の画面を網羅的に検証するためコストが高くなりがちです。一画面あたりの監査費用は数万円かかるわけだから、数百画面存在する昨今の動的なサイ…