2017-01-28から1日間の記事一覧

hiddenの値に対するXSS対策が行えていなかった

[問題] リクエストを送信する際、hiddenで宣言している値をfiddlerでJavaScriptのコードに書き換えた。 また、他の必須入力項目を空にして業務エラーを発生させた。 その後、エラー画面に戻ってきた際にポップアップが上がってしまった。[原因] hiddenの値を…

日時がずれていてログインができない

[事象] ログインを行おうとすると、認証期間が有効期限切れですというエラーメッセージが表示されてログインできない。[原因] 認証期間をクッキーに持たせる仕様となっていた。 クッキーに設定していた日付は、業務がアプリケーションで用いている業務用の日…