X



【IT】[続報]メルカリが個人情報流出で新情報、実際は「有効期限0秒のキャッシュ」 [6/27記事]26日までの説明とは一部異なっている [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001ののの ★
垢版 |
2017/06/28(水) 00:08:14.68ID:CAP_USER9
http://itpro.nikkeibp.co.jp/atcl/news/17/062701776/?itp_side_ranking


大森 敏行=日経NETWORK 2017/06/27
 メルカリは2017年6月27日、メルカリWeb版での個人情報流出に関して新たな情報を同社の技術ブログで公開した。CDNのキャッシュの動作について、CDNプロバイダーと仕様について確認し検証した結果だという。同月26日までの説明とは一部異なっている点があり、ブログエントリを加筆修正した。

 メルカリは当初、「Expiresヘッダーが過去の日付であっても、Cache-Controlヘッダーが存在している場合、Expiresヘッダーの情報は考慮されない仕様になっていた」と説明していた。しかし、この内容が正確ではなかった。

 正確には、Expiresヘッダーは、Cache-Controlヘッダーにmax-age(キャッシュの有効期限を設定するキー)またはs-maxage(共有キャッシュの有効期限を設定するキー)がないときに機能していた。ただし、Expiresヘッダーに過去の日付が指定されていた場合は、このCDNプロバイダーではキャッシュの有効期限が0秒として扱われていたという。つまり、メルカリのケースでは「有効期限が0秒のキャッシュ」が存在していたことになる。

 キャッシュの有効期限が0秒になっていると、CDNからWebサーバーへのリクエスト処理を実施している間に同じURLに対してリクエストが発生すると、Webサーバーからの最初のレスポンスを待ち、二つ目以降のリクエストに対しても同じレスポンスを返す仕様になっていた。

 このため、あるユーザーがWeb版メルカリにアクセスし、メルカリのWebサーバーがレスポンスを構築している途中で、別のユーザーが同じURLにアクセスした場合、あるユーザーの情報を含むコンテンツが別のユーザーに見えてしまったという。

(くわしくはソースで)
0002名無しさん@1周年
垢版 |
2017/06/28(水) 00:11:34.74ID:UIMbX0Ec0
要するに設定エラーだから俺は悪くないって言いたいのか?
0004名無しさん@1周年
垢版 |
2017/06/28(水) 00:12:31.82ID:GHE6DcGl0
メル狩り
0005名無しさん@1周年
垢版 |
2017/06/28(水) 00:13:27.30ID:hUsIQyAL0
つまりバグだろ!
0006名無しさん@1周年
垢版 |
2017/06/28(水) 00:13:37.20ID:xwZRlLOi0
技術の検証はもちろん必要だろうけど、客には何の関係もない話
0007名無しさん@1周年
垢版 |
2017/06/28(水) 00:14:19.84ID:bRU9VHqN0
同時アクセス検証やってれば防げたってことじゃねーか
ただのバカ
0008名無しさん@1周年
垢版 |
2017/06/28(水) 00:20:16.85ID:ZkUg5vs/0
キャッシュのテストをしてないとかバカかよ
アホプログラマーが多いのかね
ここ新卒多いよね、つまりそういうことです
0009名無しさん@1周年
垢版 |
2017/06/28(水) 00:20:25.92ID:hrLyu5QR0
馬鹿みたいw
cdnみたいなもんに個人情報通すかねw
ブラウザの仕様とかそんな問題じゃねーよ
0012名無しさん@1周年
垢版 |
2017/06/28(水) 00:27:52.58ID:XB9eLKJt0
騒動を知っても辞めないようなのは、もう放置で良いだろ
0013名無しさん@1周年
垢版 |
2017/06/28(水) 00:31:54.55ID:Yzw3Bl760
>>1
URLの ?itp_side_ranking は除いた方がいいかも
0014名無しさん@1周年
垢版 |
2017/06/28(水) 00:32:54.09ID:LANU4uar0
あーこれね
CDNをExpiresするとCache-Controlが落ちてmax-ageが過ぎてURLになるんだよな
初心者がよくやる奴だよwww
0015名無しさん@1周年
垢版 |
2017/06/28(水) 00:34:04.98ID:Ym7Os5hE0
>>14 ぜんぜん判ってない
0016名無しさん@1周年
垢版 |
2017/06/28(水) 00:34:37.18ID:RBM3xlgn0
>>1
いやだから何で他人がWEB経由で見られるん?
ヘッダがどうのキャッシュがどうのじゃなくてさ。
0017名無しさん@1周年
垢版 |
2017/06/28(水) 00:35:06.55ID:4eyE3rOd0
本来no-storeにすべきコンテンツを0-TTLに設定しちゃったのね。複数サーバで負荷試験しないと発覚しないバグ。本番環境でABテスト出来る運用を取るべき。
0018名無しさん@1周年
垢版 |
2017/06/28(水) 00:45:47.63ID:hIGhFnec0
>>17
ああ、実環境を用意しないと発言しないバグってやっかいだよな
似たようなのにポインターがヌルでエクセプションしちゃうバグとかもあるよな
0019名無しさん@1周年
垢版 |
2017/06/28(水) 00:51:01.90ID:4eyE3rOd0
>>18

とりあえず、ガッ
オリジンからのレスポンスが過去のExpireヘッダ返すのはそもおかしいので、すぐ直しとけって感じ
0020名無しさん@1周年
垢版 |
2017/06/28(水) 00:54:48.73ID:qPOgDROd0
アプリ版は大丈夫なんだろ?
0021名無しさん@1周年
垢版 |
2017/06/28(水) 00:58:24.60ID:yo0ezHSI0
超最先端の新発明の技術なのにテストもしなかったのか
もっと慎重に
枯れた技術も大事に
0022名無しさん@1周年
垢版 |
2017/06/28(水) 01:02:34.67ID:4eyE3rOd0
>>19
自分で書いて気付いたけどメルカリのリバースプロキシが悪さしてるのか
0023名無しさん@1周年
垢版 |
2017/06/28(水) 01:17:30.38ID:aj+AHLF20
>>2
俺は悪くないってどこに書いてあるんだ。
この間抜け。
0024名無しさん@1周年
垢版 |
2017/06/28(水) 01:17:55.49ID:aj+AHLF20
>>6
だが、技術の検証は必要だ。
0025名無しさん@1周年
垢版 |
2017/06/28(水) 01:18:25.88ID:aj+AHLF20
>>8
馬鹿はお前だ。

1を見て、理解できないオツムなら書き込まないことだ。
0026名無しさん@1周年
垢版 |
2017/06/28(水) 01:24:20.35ID:R4HSyhHn0
こんなケースあるんだな。これから気を付けよう。
0027名無しさん@1周年
垢版 |
2017/06/28(水) 01:27:06.78ID:R4HSyhHn0
と思ったが、個人情報を扱ってるページにキャッシュなんか使ってなかった。

いったいどんな個人情報をCDNに流してんの?
0028名無しさん@1周年
垢版 |
2017/06/28(水) 01:27:23.08ID:pctAmUd70
>>9
お前何年前の知識だよw
0029名無しさん@1周年
垢版 |
2017/06/28(水) 01:30:17.28ID:aj+AHLF20
>>16
負荷分散のために、写真とかページとかのアクセスがあると、CDNがサーバからデータを取って来て、それを渡していた。

アクセスはCDNで済む範囲なら、サーバに負荷はかからない。
CDNに無い場合はサーバに行くが、一つの写真やページについてのアクセスは一回で済むから、サーバの負荷は低くて済む。

で、この時、このページなり写真が出品の情報のようなものならば何にも問題はない。

でも、例えば応札したとかなら、先に応札した人のページと2番目に応札した人のページは内容が別にならないといけない。

だから、そういう、一人一人内容が違う可能性があるページをサーバがCDNに渡すときには、渡したら終わりで、次の人に渡さないように有効期限を設定する。

しかし、その有効期限が最初の人へページを渡そうとしていた時にすでに期限切れだったらどうなるかという話。

一般的な認識だと、そもそも最初の人に有効なページが存在しないので、誰も応札したページを見れないことになる。
これなら、個人情報は出ていかない。

実際は、保持時間0秒のページがCDNの中に生じた。
保持時間0秒だから、ほぼ同時にアクセスがないと問題ないが、ほぼ同時に最初の人の応札と2番目の人の応札があった場合、2番目の人には最初の人の個人情報が入ったページが送られることになる。

わかるかな。
0030名無しさん@1周年
垢版 |
2017/06/28(水) 01:30:24.01ID:yAT+taRQ0
なんで動的なコンテンツをキャッシュすんだよ?
おじさんにはわからん。
0031名無しさん@1周年
垢版 |
2017/06/28(水) 01:30:56.85ID:aj+AHLF20
>>9
この場合のCDNはロードバランサ役だから、普通の使い方ではない。
0032名無しさん@1周年
垢版 |
2017/06/28(水) 01:31:15.54ID:aj+AHLF20
>>30
1に書いてある通りだろ。
0033名無しさん@1周年
垢版 |
2017/06/28(水) 01:32:05.93ID:yAT+taRQ0
>>32
なんで?
0034名無しさん@1周年
垢版 |
2017/06/28(水) 01:33:33.13ID:S6MF4c120
最近、やけにCM打ってるよなぁ、なんだかんだで利用者増えて儲かりまくってるのかな?
0035名無しさん@1周年
垢版 |
2017/06/28(水) 01:33:41.58ID:yAT+taRQ0
>>31
使い方が間違ってる。
0036名無しさん@1周年
垢版 |
2017/06/28(水) 01:33:43.37ID:gghdEAYa0
>>1
仕様もクソも関係無く、マニュアルをちゃんと読まないからの設定ミスじゃん
0037名無しさん@1周年
垢版 |
2017/06/28(水) 01:33:56.69ID:9M7FVtPD0
0秒て確認して漏れてるよって通報したユーザー大統領になれるな
0038名無しさん@1周年
垢版 |
2017/06/28(水) 01:35:34.37ID:pctAmUd70
>>30
だからキャッシュするつもりはなかったっつーの。単にCDN通したかっただけ。
0039名無しさん@1周年
垢版 |
2017/06/28(水) 01:35:37.53ID:aj+AHLF20
>>33
意図してキャッシュしたわけではない。

有効期限がCDN到着時に、期限切れとなっているコンテンツは保持時間0秒のキャッシュとするという仕様なんだろ。
0040名無しさん@1周年
垢版 |
2017/06/28(水) 01:36:25.57ID:yAT+taRQ0
>>38
あほ
0041名無しさん@1周年
垢版 |
2017/06/28(水) 01:37:17.12ID:aj+AHLF20
>>35
間違っているわけでは無いさ。

メルカリのサーバが渡してるページの大半は同一コンテンツで、動的コンテンツは一部だ。

動的コンテンツで、個別のコンテンツだけデリバリーしないようにしてれば、後はCDNで配って問題無い。
0042名無しさん@1周年
垢版 |
2017/06/28(水) 01:38:21.63ID:pctAmUd70
>>40
アホはお前。CDN=キャッシュするためのものと思い込んでるんだろ?レベル低っ。
0043名無しさん@1周年
垢版 |
2017/06/28(水) 01:38:21.95ID:yAT+taRQ0
>>41
一緒くたにしてる時点で間違いだろ
0044名無しさん@1周年
垢版 |
2017/06/28(水) 01:38:47.17ID:yAT+taRQ0
>>42
あほ
0045名無しさん@1周年
垢版 |
2017/06/28(水) 01:39:54.09ID:pctAmUd70
>>44
まぁ技術の進歩についてけないおじさんは、おとなしく汎用機の面倒でも見ていてくださいw
0046名無しさん@1周年
垢版 |
2017/06/28(水) 01:39:54.91ID:aj+AHLF20
>>43
一緒くたになんかしてないだろ?

CDNの動作がわからないなら、お前さんには話が付いていけない話題なんだから、寝てな。
0047名無しさん@1周年
垢版 |
2017/06/28(水) 01:40:38.99ID:yAT+taRQ0
うぇぶやさんもたいへんだねえ
0048名無しさん@1周年
垢版 |
2017/06/28(水) 01:41:37.60ID:aj+AHLF20
>>47
メルカリみたいに、月間アクティブユーザが100万とか1000万のオーダーになると、物理的な戦いに近くなる。
0049名無しさん@1周年
垢版 |
2017/06/28(水) 01:41:44.85ID:yAT+taRQ0
>>46
一緒くたじゃん。それでこんなことになっちゃったんだろ。
0050名無しさん@1周年
垢版 |
2017/06/28(水) 01:42:29.60ID:J9aV1JJM0
>>14
用語が与えられてそれを使って解答しろっていうテスト問題で、全然解らなかったときに書いた解答みたい。
0051名無しさん@1周年
垢版 |
2017/06/28(水) 01:43:19.97ID:aj+AHLF20
>>49
お前はサバのレベルとCDNのレベルを区別できてないのな。

サバのレベルでは大概のページは動的なページで、個別のコンテンツに区別はないよ。

まあ、お前さんにはわからない話だ。
0052名無しさん@1周年
垢版 |
2017/06/28(水) 01:43:51.57ID:pctAmUd70
CDNは一昔前は静的コンテンツを効率的に配信するために使われていたけど、
最近はミドルマイルのレイテンシを最適化するためのソリューションとして使うケースが増えてる。
ゆえに動的コンテンツもCDN経由で配信するという当たり前の判断。
この知識がないやつが、え?なんで一緒にするの?て無知を晒しているのが現状。
0053名無しさん@1周年
垢版 |
2017/06/28(水) 01:44:12.99ID:yAT+taRQ0
>>51
きゃっはー、高レベルー
0054名無しさん@1周年
垢版 |
2017/06/28(水) 01:44:35.10ID:aj+AHLF20
>>52
馬鹿は、わからない。で良いのに、なんで食ってかかるのかね。
0055名無しさん@1周年
垢版 |
2017/06/28(水) 01:44:43.76ID:s1Vj5K760
ブラウザ変えて同時になんかやると昔はおもしろいことになった。
0056名無しさん@1周年
垢版 |
2017/06/28(水) 01:44:55.28ID:yAT+taRQ0
>>52
で、こういうことになるわけですよ。ざまあ。
0057名無しさん@1周年
垢版 |
2017/06/28(水) 01:44:59.77ID:pctAmUd70
>>54
馬鹿だから。
0058名無しさん@1周年
垢版 |
2017/06/28(水) 01:45:11.85ID:BmYjjlV70
最近始めたけどメルカリって10%の手数料は取るけど馬鹿みたいにポイントばら撒くね
リサイクル店じゃほとんど値が付かないような物もサクサク売れるのは気持ちいいよ
0059名無しさん@1周年
垢版 |
2017/06/28(水) 01:47:08.18ID:pctAmUd70
>>56
まぁお前みたいなレベルの人間がうちのエンジニアに居ないことを祈るわw
0060名無しさん@1周年
垢版 |
2017/06/28(水) 01:48:48.82ID:yAT+taRQ0
>>59
プゲラ
0061名無しさん@1周年
垢版 |
2017/06/28(水) 01:49:35.73ID:M6cu433T0
意味不明の技術話で煙に巻こうって魂胆がミエミエ
仕掛けた方もバカで無知でメルカリキチガイ巣窟
運営もゴロツキかヒッピー集まり
0063名無しさん@1周年
垢版 |
2017/06/28(水) 01:51:15.86ID:6hGZ+h+l0
同時アクセステストしてないとかアホすぎる。
0064名無しさん@1周年
垢版 |
2017/06/28(水) 01:52:37.46ID:cKLfOZmd0
トラブルのスレで唐突に始まる謎のメル〇リ上げ。工作員さん、深夜までご苦労様ですw
0065名無しさん@1周年
垢版 |
2017/06/28(水) 01:53:37.87ID:0YfDqb5H0
なるほど分からん
0066名無しさん@1周年
垢版 |
2017/06/28(水) 01:54:42.05ID:aj+AHLF20
>>63
同時アクセステストでこの問題が見つかるとなんで思うの?
0067名無しさん@1周年
垢版 |
2017/06/28(水) 01:55:43.76ID:c2FHjjkB0
よく分からんがCDNに個人情報があるってことか?

んな事ある訳ないな。

キャッシュ0秒ならキャッシュの意味ねーだろーし
0068名無しさん@1周年
垢版 |
2017/06/28(水) 01:55:54.00ID:4eyE3rOd0
大規模サイトでサクサク実現するには、ベースページごとCDNに乗せて可能な限りCDNにキャッシュさせるのが基本。
今回の問題はオリジンから過去のコンテンツが返ってくるという矛盾した状況で、CDNがTTL切れのキャッシュを返す仕様になっていたんじゃまいか(テキトー)

ガチでウェブ最速目指してないとカスリもしない障害じゃないのか。メルカリいいぞもっとやれ
0069名無しさん@1周年
垢版 |
2017/06/28(水) 01:56:19.27ID:pctAmUd70
>>67
少しは上のログ読め
0070名無しさん@1周年
垢版 |
2017/06/28(水) 01:56:59.12ID:O148Vsab0
安倍晋三「同一労働同一賃金が実現すれば、非正規の時にはなかった責任感ややる気が正規になって生まれていく!!」
0071名無しさん@1周年
垢版 |
2017/06/28(水) 01:58:25.22ID:c2FHjjkB0
>>30
そうそうそれが言いたかった
0072名無しさん@1周年
垢版 |
2017/06/28(水) 01:59:03.88ID:BmYjjlV70
>>64
俺の事かな?
プログラミング関連の話は分からないからメルカリの話しただけだよ
別に上げたつもりはないし今回みたいな不祥事でどうなろうと知ったこっちゃないw
0074名無しさん@1周年
垢版 |
2017/06/28(水) 02:00:13.99ID:c2FHjjkB0
>>48

フロントサーバー4台+CDNで事足りるだろ。
バックエンドは別として
0075名無しさん@1周年
垢版 |
2017/06/28(水) 02:00:32.35ID:yAT+taRQ0
>>71
自称高レベルなエンジニアが
簡単な設定さえできずにミスったのがこのざま。
0076名無しさん@1周年
垢版 |
2017/06/28(水) 02:01:54.99ID:NxSIOO6n0
>>71
む、また数年前で知識が止まってるやつが増えたのか。やれやれ。
0077名無しさん@1周年
垢版 |
2017/06/28(水) 02:05:14.48ID:4eyE3rOd0
>>67
0-TTLだとしてもCDN上でキャッシュはすぐ消えるわけじゃなくて、もしキャッシュが残っていた場合はオリジンとのやり取りはIf-Modified-Sinceヘッダのやり取りのみでコンテンツはCDNのデータが再利用される。
つまりオリジンはデータを送る必要がなくそのキャッシュまだ最新wwwてヘッダで通知するだけで良いので負荷が減る。
0078名無しさん@1周年
垢版 |
2017/06/28(水) 02:07:35.22ID:x82537fs0
メルカリってバカがバカに安物売るには良いサイトだが手数料も微妙だから生き残れないだろな
ヤフオクから客取ってこなきゃじき終わる
ヤフオクでハイブランドや骨董を取り扱ってるガチ勢連れてこなきゃダメ
0079名無しさん@1周年
垢版 |
2017/06/28(水) 02:09:39.21ID:pehQ+35R0
>>59
うわ、横レスだけど、こんなこと書いてる人が居るような会社とは契約しないわw
0080名無しさん@1周年
垢版 |
2017/06/28(水) 02:15:33.91ID:dt/0KPQO0
>>78
ユーザーサポートはメルカリのが圧倒的に手厚い
というかヤフオクはユーザーを舐めてるにもほどがある
問い合わせすらわざとさせないように相当わかりにくくしてる
所詮チョン企業
それだけに今回の件は痛いね
まあメルカリも目くそ鼻くそなんだけど
0081名無しさん@1周年
垢版 |
2017/06/28(水) 02:17:09.83ID:BmYjjlV70
>>78
ヤフオクもワンプライス出品でプレミアム会員じゃなくても出品できるもんね
良い値で売りたい物はやっぱりヤフオクだろうなぁ
個人的には匿名配送をヤフオクでも簡単にできるようにしてほしい
0082名無しさん@1周年
垢版 |
2017/06/28(水) 02:22:13.57ID:/uJaT6cI0
お前ら、所属企業名記載の上コメントかけよ。
アホいう企業は、RFP選定から外すから
0083名無しさん@1周年
垢版 |
2017/06/28(水) 02:30:20.78ID:Z117Kvy10
>>78
ヤフオクは低価格帯のものが売れにくい
あとそもそも圧倒的に人口少ない
両方使い方が違う
0084名無しさん@1周年
垢版 |
2017/06/28(水) 02:33:54.83ID:k/kiXgSH0
>>1
非合法グレーゾーン非道徳なシノギしてる時点でお察し
YahooBBであくどい手口してたソフトバンクが今でも犯罪幇助してるやん?
0086名無しさん@1周年
垢版 |
2017/06/28(水) 02:40:02.15ID:iqI2biB70
キャッシュしちゃいかんものをCDNを通したらいかんだろ。
アホが設計するからこうなる。
0087名無しさん@1周年
垢版 |
2017/06/28(水) 02:42:05.59ID:yAT+taRQ0
>>86
自称高レベルエンジニア君がいまはあたりまえー!とかいって発狂しだすぞ
0088名無しさん@1周年
垢版 |
2017/06/28(水) 02:47:15.39ID:uoNucrP/0
お漏らししたメルキャリさんは今の技術をものに出来てないってことでいいんです?
0092名無しさん@1周年
垢版 |
2017/06/28(水) 07:37:30.71ID:ai+A+cDB0
CDNを「静的コンテンツをキャッシュすることで読み込みを高速化するためのもの」としか考えてない奴は、
個人情報入りのコンテンツをCDN通さないという判断した挙句、DDoS攻撃食らって、
は?なんでCDN通してないの?馬鹿なの?て言われるパターン。
0093名無しさん@1周年
垢版 |
2017/06/28(水) 07:39:00.29ID:ai+A+cDB0
>>85-86
こういう奴らね。
0094名無しさん@1周年
垢版 |
2017/06/28(水) 09:25:10.73ID:ZNHRy6RZ0
>>25
ちゃんとテストで確認しないプログラマーさんお疲れ様
普段からテスト書かないんだね君
0095名無しさん@1周年
垢版 |
2017/06/28(水) 09:26:00.54ID:vfuDovdT0
長々と書かれているけど、要するに「事前評価ロクにやってませんでした」って話やね
0096名無しさん@1周年
垢版 |
2017/06/28(水) 09:27:41.68ID:rbr58RzF0
難しいこと言ってるように見えるだろうけど
初歩的だから
0098名無しさん@1周年
垢版 |
2017/06/28(水) 09:41:04.20ID:k/Qbv6Ic0
ここ読んでも全く解らないんけど、個人情報のマイページの所が
アクセスした人に見えちゃってて、その時アクセスされてなければ
今はもう大丈夫で、合ってる?
0099名無しさん@1周年
垢版 |
2017/06/28(水) 10:15:52.02ID:Yzw3Bl760
結局Expiresに1秒前を指定するのはよく使われてたかもしれないけど
実装のUndocumentedの動作に依存していたもので
Cache-Controlにprivateを指定しておかないといけなかったってことかな?
0100名無しさん@1周年
垢版 |
2017/06/28(水) 10:19:28.27ID:XnpZwZkX0
>>94
でもキャッシュの問題じゃねーし。

二つ目以降のリクエストに対して同じレスポンスを返す

のが駄目なんであって、0秒キャッシュになってても良いんやで?
この件ではそうなった、だけでそもそも対応してたら問題ないんだし。
まぁというか、他にもペネトレーションすれば色々出てきそうなとこだな。

理解できてないのに他人を卑下するのやめよーな?
0101名無しさん@1周年
垢版 |
2017/06/28(水) 10:20:40.00ID:9s8vxLvl0
Expiresヘッダが過去の場合、暗黙的に0秒キャッシュにするって仕様が直感的じゃないな。CDN選定が悪かったね。
0102名無しさん@1周年
垢版 |
2017/06/28(水) 10:34:26.14ID:9s8vxLvl0
>>99
そう言うことらしい。
結局のところcache-controlもexpiresもクライアント用のヘッダであって、それに対して各サーバーサイドのキャッシュ機構がどのように振る舞うかはしっかり確認しないといけないということ。
正直、no-cacheと一秒前expiresを指定しても限られた条件でキャッシュが生じるというのはかなり罠だとも思うけどね…
0103名無しさん@1周年
垢版 |
2017/06/28(水) 10:44:22.47ID:Esee9aEn0
でも他のサイトでもたまーに他人がログインしたアカウントに繋がることあるよな
昔Amazonでもあったわ
0104名無しさん@1周年
垢版 |
2017/06/28(水) 10:57:48.79ID:U9qOWoRY0
パラメータによる挙動の違いを適切に理解していなかったってことだろ
0105名無しさん@1周年
垢版 |
2017/06/28(水) 11:02:59.43ID:eA0cJRFD0
キャッシュの問題なら、
大量に個人情報が流出する可能性なんて無いわな。

閲覧できる可能性の件数と、
実際に閲覧できる件数は違うからね。
複数の条件をクリアしても閲覧できるのは数件だけ。
0106名無しさん@1周年
垢版 |
2017/06/28(水) 11:03:40.25ID:Yzw3Bl760
>>98
メルカリのマイページがどうなってるか知らないけどマイページに限らず
同じURLで複数の人がアクセスするページにパーソナライズされた情報が
表示されるページ全部ではないかな

Web版だけってことだからたとえばオークションのページにWeb版だと
なまじスペースが確保できるもんだからパーソナル情報が表示されてるとか

今はとりあえず元の問題が無かったCDNに戻したので当時アクセスされて
なかったら大丈夫みたいね
0107名無しさん@1周年
垢版 |
2017/06/28(水) 11:07:05.20ID:U9qOWoRY0
この手のやつってネット直販とかで必ず実装されてるやつでしょ
メルカリだからって事情はほとんどないんでしょ
0108名無しさん@1周年
垢版 |
2017/06/28(水) 11:18:38.76ID:l5IYalQh0
>>1
ソースを詳しく見てもわからなそうだ。
いちいちソース解析を要求させる>>1に脱帽
0109名無しさん@1周年
垢版 |
2017/06/28(水) 11:23:13.93ID:Brkc6/0V0
移行前のCDNは設定でキャッシュ制御
移行先のCDNはページヘッダーでキャッシュ制御
移行前の方が設定楽な気がするがどうなんだろ
0111名無しさん@1周年
垢版 |
2017/06/28(水) 11:32:21.86ID:k/Qbv6Ic0
>>106
ありがとう〜
0112名無しさん@1周年
垢版 |
2017/06/28(水) 11:45:18.84ID:vXivbGgm0
>>28
馬鹿?
新しかろうが古かろうが目的に沿ったソリューション使えばいいんだよ。
今回なんか見事にミスマッチじゃねーか
0113名無しさん@1周年
垢版 |
2017/06/28(水) 11:48:33.09ID:R4HSyhHn0
>>92
そもそも個人情報入りのコンテンツをキャッシュしようのが頭おかしいだろ。
0116名無しさん@1周年
垢版 |
2017/06/28(水) 12:13:25.03ID:dFbiEOur0
そもそもCDNですらcache-control:no-cacheとno-storeを混同してるものが存在してる。
0120名無しさん@1周年
垢版 |
2017/06/28(水) 12:41:00.89ID:bv1WJ3zC0
そのうち間違いなくメルカリ殺人ってのが起こる
0121名無しさん@1周年
垢版 |
2017/06/28(水) 13:22:16.31ID:FDgkmC7q0
バグではなくて設定の問題みたいだけど
そういうキャッシュがクライアントに戻される設定ってどういう使い道があるんだろう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況