徒然なるままに

脱出系ゲームのレポートや日々の戯れ言を綴るブログ。

大量の「はまちちゃん」を生み出したCSRFの脆弱性とは?

4月19日以降、ソーシャル・ネットワーキングサイトの「mixi」で、URLをクリックすると勝手に「ぼくはまちちゃん!」というタイトルで日記がアップされてしまうという現象が多発した。

CSRF(Cross Site Request Forgeries)が問題って書いてあるじゃないですか。よくわかってないけど、こいつの対策のために仕様が変わってプラグインでログインできなくなったりしないだろうねぇ・・・。