Oktaのキャッシュキー生成問題から学ぶ認証システム設計の教訓 はじめに 2024年10月、Oktaの認証システムにおいて新たな脆弱性が発見されました。 これは、AD/LDAPの認証結果をキャッシュする際に使用していた「キャッシュキー」の生成方法に起因し、特定の条件下ではユーザーがパスワードを入力せずとも認証が成功してしまうという...
未分類
未分類の記事一覧
DynamoDBではauto incrementの利用方法が少し難しいです。 おそらく、ソートキーにauto incrementを設定したいパターンが多いと思います。 方法としては、各テーブルのレコード数を管理するテーブルを作成し、その値を更新、取得し利用する感じです。 まずは、レコード数を管理するシーケンステーブルを作成します...
使用する環境 Redis 5.0.5 言語 PHP 5.5.18 phpredisモジュールを使用 CentOS 7.6.1810 VirtualBox 4.3.12 複数まとめて登録(mset)したほうがパフォーマンスが良いらしい 実際に検証してみる。 まずは、1件ずつのセットです。 「1件ずつのデータセットを1万回繰り返す...
プロフィール
サイトにアクセスしていただき、ありがとうございます。
「勉強の記録」「情報の共有」を目的として、技術系の記事を投稿しています。
内容が不明な点や質問等あれば、お問い合わせページより気軽に訪ねてください。
最近、Zennでも書き始めましたので、ぜひこちらにもお立ち寄りください!
https://zenn.dev/took220
「勉強の記録」「情報の共有」を目的として、技術系の記事を投稿しています。
内容が不明な点や質問等あれば、お問い合わせページより気軽に訪ねてください。
最近、Zennでも書き始めましたので、ぜひこちらにもお立ち寄りください!
https://zenn.dev/took220
スポンサーリンク