「教訓は「サービス事業者がCDNを利用する際には、仕様をしっかり確認する必要がある」ということだろう」…いや、個人情報に関するファイルはCDNでキャッシュさせてはいけないという事では。

ニュース解説 - メルカリの個人情報流出、陥った「no-cache」の罠:ITpro

所要時間1分 ITproについて簡単なアンケートにご協力ください フリーマーケットサービスメルカリ個人情報が流出する事故が起こった。iOS/Androidアプリ版ではなくWebアプリ版で起こった。あるユーザーが自分の情報を表示しようとすると、他のユーザーの情報が表示されてしま...

すべてのコメントを読む