アニメ演出家、誤認逮捕か?大阪市のHPのセキュリティでは誰でも勝手に殺人予告が送られる可能性がある

「少なくともCSRFで誰でも勝手に殺人予告を書き込むことが出来る」
59
mala @bulkneets

@monjudoh 普段からリファラおくっていて、対象ドメインにDOM Based XSSが無いのであればアクセスログ見れば分かると思います

2012-08-27 14:56:23
mala @bulkneets

報道するから警備せざるを得なくなるんじゃないの。

2012-08-27 15:01:04
mala @bulkneets

テロリストと交渉しないみたいなのと同じ理屈で、インターネット上の犯行予告は無視すべき。

2012-08-27 15:11:30
Jun Mukai @jmuk

うーん、怖いな。今回の件の真偽はさておくとしても技術的にはぜんぜん可能なところがすごく怖い。 - CSRFによる冤罪、誤認逮捕か。大阪市ウェブに大量殺人予告での逮捕の件: ... http://t.co/tg7JhSyb

2012-08-27 13:49:03