URL Rewriting(ユーアールエルリライティング)

SEのための情報セキュリティ対策
情報セキュリティ用語集 情報セキュリティ分野での専門用語について解説
Home> 情報セキュリティ用語集 >

URL Rewriting(ユーアールエルリライティング)

URL Rewriting(ユーアールエルリライティング)
スポンサードリンク



URL Rewritingは、Cookieが使用できない場合は、URLのパラメータとしてGETメソッドでセッションIDを引き渡す機能を持ちます。これは便利でもあり、セッションフィクセイション攻撃のターゲットとなる可能性を秘めています。

CookieをOFFにしていても、Cookieと同様なセッション管理などが行えるのは、Cookieに情報を記憶する代わりに、URLへサーバからの情報を記憶するものです。ただし、cookieとは異なり、URLにその情報がそのまま表示され、そこを悪意を持ったユーザに悪用される可能性があるためWEBサーバを構築する際には注意が必要になります。



スポンサードリンク
免責事項 / サイトマップ / リンク /  問い合わせ
Copyright (C) 2008  SEのための情報セキュリティ対策  All rights reserved





スポンサードリンク