• ホーム
  • Twitterについて

検索メモ

  • 削除
  • 認証済みアカウント @
おすすめユーザー
  • 認証済みアカウント @
  • 認証済みアカウント @
  • 言語: 日本語
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Hrvatski
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • 繁體中文
    • 简体中文
    • Ελληνικά
    • Български език
    • Русский
    • Српски
    • Українська мова
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
  • アカウントをお持ちの場合 ログイン
    アカウントをお持ちの場合
    · パスワードを忘れた場合はこちら

    Twitterを使ってみよう
    アカウント作成
ktgohanさんのプロフィール
ktgohan@C90日曜・西g10a
ktgohan@C90日曜・西g10a
ktgohan@C90日曜・西g10a
@ktgohan

ktgohan@C90日曜・西g10a

@ktgohan

美味福島クラスタ在住の使い捨て系エンジニア。サッカーの試合とかも観に行きます(ゼルビア、SC相模原)。USB充電本の同人サークル「オリガミデバイセズ」の中の人でもあります。浦賀船渠ノ航跡関連→ http://ktgohan2.hatenablog.com/entry/2015/02/03/024037 …

2012年11月に登録
  • © 2016 Twitter
  • Twitterについて
  • ヘルプ
  • 規約
  • プライバシー
  • クッキー
  • 広告について
非表示にする
以前の
次へ

プロフィールページへ

検索メモ

  • 削除
  • 認証済みアカウント @
おすすめユーザー
  • 認証済みアカウント @
  • 認証済みアカウント @

フォロワーにリツイートする

リツイートへのコメントオプション
 
 

検索メモ

  • 削除
  • 認証済みアカウント @
おすすめユーザー
  • 認証済みアカウント @
  • 認証済みアカウント @
140

このツイートを本当に削除しますか?

このツイートをプロモーションする

ブロック

  • ツイートに位置情報を追加する

    位置情報と一緒にツイートした場合、Twitterはその位置情報も保存します。 毎回ツイートする際に、位置情報を付加する/付加しないを選択することができ、いつでも過去の位置情報を全て削除することも可能です。 詳細はこちら

    プロフィール

    マイリスト

    新しいリストを作成


    100文字以下(オプション)

    プライバシー

    ツイートへのリンクをコピー

    このツイートをサイトに埋め込む

    Embed this Video

    以下のコードをコピーしてサイトにツイートを埋め込むことができます。 もっと詳しく

    以下のコードをコピーしてサイトに動画を埋め込むことができます。詳しくはこちら

    サーバーとの通信で問題が発生しました。

    プレビュー

    Twitterにログイン

    · パスワードを忘れた場合はこちら
    アカウントをお持ちでない場合 アカウント作成 »

    アカウント作成

    Twitterを使ってみませんか?興味のあることをフォローして最新情報をチェックしましょう。

    アカウント作成
    アカウントをお持ちの場合 ログイン »

    双方向(送信と受信)のショートコード:

    国 コード 次のキャリアの利用者
    アメリカ 40404 (すべて)
    カナダ 21212 (すべて)
    イギリス 86444 Vodafone, Orange, 3, O2
    ブラジル 40404 Nextel, TIM
    ハイチ 40404 Digicel, Voila
    アイルランド 51210 Vodafone, O2
    インド 53000 Bharti Airtel, Videocon, Reliance
    インドネシア 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    イタリア 4880804 Wind
    3424486444 Vodafone
    » 他の国のSMSショートコードを見る

    確認

     

    今すぐ購入

    エラーが発生しました。しばらくしてから再度お試しください。

    前のツイート
    ktgohan@C90日曜・西g10a ‏@ktgohan 6月2日

    ざっくり3行。 ・艦これのゲームAPIはそのほぼ全てにアクセストークン値が載る。 ・検証DB対応ブラウザはAPIのデータをそのまま送るので、何もしてなければアクセストークン値も送信される。 ・もし第三者にアクセストークン値等を奪取されると成りすましされる恐れあり。

    • 69リツイート
    • 39いいね
    • れいな@底なし沼の魔女 SWAN 水餃子マン アナちゃんのしもべ(じっそうのひと) 謎の七面鳥♪└(^ω^ )┐トンチキ 枯野 にせティラ@3日目西i04b あおちゃ@パラオ泊地 隼おじいちゃん@提督アカ
    1:16 - 2016年6月2日
    69件のリツイート 39 いいね
      1. ktgohan@C90日曜・西g10a ‏@ktgohan 6月2日

        つまり検証DB対応ブラウザ側でトークン値を個別にマスクしてから送信する処理が入っていないと、検証DBにトークン値も送信されてしまうことになる。で、検証DBの持ち主たる検証部の中の人たちが集めたデータをストイックに扱ってくれているかわからなくなったので、ここを懸念している。

        30件のリツイート 20 いいね
      2. ktgohan@C90日曜・西g10a ‏@ktgohan 6月2日

        で、ソースコードが公開されている「七四式電子観測儀」(ブルネイ工廠電気実験部さん作)は、統計DB・検証DBへの送信を行う直前にトークン値を "" に置き換える処理が(ソースコード上で)確認できるので、そこについては大丈夫だと思います。他は確認していません。

        32件のリツイート 23 いいね
      3. YSR@赤疲労 ‏@YSRKEN 6月2日

        @ktgohan 艦これの場合、確かトークンは定期的に書き換えられていたはずでは? http://togetter.com/li/619678  もっとも一度トークンを握られるとアウトである可能性もありますが……

        0件のリツイート 1 いいね
      4. ktgohan@C90日曜・西g10a ‏@ktgohan 6月2日

        @YSRKEN 定期的に書き換えられていたとしても、検証DBへの送信時にきちんとマスクされてなければ「専ブラ使うたびに最新のトークンを送り続ける」ことになりますのでにんともかんとも

        0件のリツイート 0 いいね
      5. その他の返信を表示
      6. ktgohan@C90日曜・西g10a ‏@ktgohan 6月2日

        @YSRKEN データフォーマットをご存知の方には釈迦に説法になるのでその際はご容赦ください。api_tokenをマスクするのは「専ブラからの送信時」が最も合理的であるはずです。それ以外は全部ハイコストか変なリスクを含みます。送信自体がされないのが一番いいはずです。

        0件のリツイート 0 いいね

    読み込みに時間がかかっているようです。

    Twitterの処理能力の限界を超えているか、一時的な不具合が発生しています。もう一度試すか、Twitterステータス(英語)をご確認ください。

      プロモツイート

      false

      • © 2016 Twitter
      • Twitterについて
      • ヘルプ
      • 規約
      • プライバシー
      • クッキー
      • 広告について