アカウント名:
パスワード:
httpでアクセスできないなら問題ない?
http://secure.example.jp:443/ [example.jp] みたいなリンクを踏ませれば、ClientHelloのかわりに流れるHTTPリクエストからCookieがとれます。
そんなものHSTSで潰せるのでは?
そんなものって…どちらもわかってないのでは?むつかしいというか現時点では無理
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
普通のやつらの下を行け -- バッドノウハウ専門家
httpで (スコア:0)
httpでアクセスできないなら問題ない?
Re: (スコア:0)
http://secure.example.jp:443/ [example.jp] みたいなリンクを踏ませれば、ClientHelloのかわりに流れるHTTPリクエストからCookieがとれます。
Re: (スコア:0)
そんなものHSTSで潰せるのでは?
Re:httpで (スコア:0)
そんなものって…
どちらもわかってないのでは?
むつかしいというか現時点では無理