,

2013-01-01から1ヶ月間の記事一覧

CSRF対策とJavaのHTTPクライアント

CSRF対策されたhttpsページをJavaのクライアントで自動取得しようとしてはまりました。対策の内容としては、一ページ目の中には動的に生成されるhiddenパラメータが含まれ、同じページでクッキーを設定して、次のクエリでパラメータとクッキーの内容を照合す…

Kindle PW 体験版ブラウザ挙動

kindle paperwhiteの体験版ブラウザでJavascriptしているのですが、結構動くのですが実装が微妙なところもあるのでメモ cookie,localStorageは利用可能なようですが、ブラウザ再起動で消える。 Webのページからリンクをたどってfile:///へは遷移できない。 d…