おもしろwebサービス開発日記

Ruby や Rails を中心に、web技術について書いています

2008-09-12から1日間の記事一覧

session fixation attackとCSRFのジレンマ

最近、Railsの認証プラグインのデファクトスタンダード(多分)であるrestful_authenticationを使い始めました。まだ少ししか触れてないですが、かなり便利そうな感じです。このプラグインは、認証に必要なコードを自動生成してくれるのですが、そこで少し気に…