忍者ブログ
[PR]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。



2024/04/27 08:22 |
一年半前の記事にツッコミ
ものすごい今更感たっぷりのツッコミ。

http://japan.cnet.com/blog/kenn/2008/02/28/entry_25005627/

>この 'Thu Feb 28 00:06:14 -0800 2008' というのは Ruby の Time.now の文字列表現そのままです。
>この場合、フォームが表示されてから2時間以内のsubmitしか有効でないとしています
>さらに値をSHA-1などでハッシュしてしまえば、ハッシュする前のデータが推測できず、リプレイ攻撃以外に手段がなくなります。

日時形式をハッシュ化したら「2時間以内」がチェックできないと思うんだが。
PR


2009/09/06 00:12 | Comments(0) | TrackBack() | 戯言

トラックバック

トラックバックURL:

コメント

コメントを投稿する






Vodafone絵文字 i-mode絵文字 Ezweb絵文字 (絵文字)



<<ZF-02:Zend_Db | HOME | PHP1-88:XDebug>>
忍者ブログ[PR]