タグ

2012年4月21日のブックマーク (2件)

  • 「本音書けないSNSなんて…」 就活生のFacebook「のぞき見」に疑問の声

    「就活生の素を知るため、学生のFacebookを覗く」――こんな動きが企業の間で広まっているが、インターネット上では批判の声があがっている。 若者の間では友人などとの交流のために使われることが多く、FacebookをはじめとしたSNSにはプライベートな空間というイメージがあるが、就活に影響してくるとなると、音を言えない場所になっていくのではないかと懸念されている。 「写真は笑顔のアップ、友人は50人以上」がカギ 2012年4月19日放送のNHK「おはよう日」で、企業がFacebookを利用して履歴書や面接ではわからない学生の素顔を見極めようとする動きが広がっているという特集が放送された。 金沢市のある不動産会社は12年から、面接を受けに来た学生のFacebookチェックを行っている。学生の交友関係や日常生活から素顔を知るためだ。 面接で「おとなしい」という印象を受けた女子学生のFace

    「本音書けないSNSなんて…」 就活生のFacebook「のぞき見」に疑問の声
    lovecall
    lovecall 2012/04/21
    「プロフィール写真は正面から撮った笑顔のアップ、友人の数は50人以上、週2回以上前向きな内容の書き込み」 なにこれバカみたいw
  • CSRF | 鳩丸ぐろっさり (用語集)

    用語「CSRF」についてCSRF (しーえすあーるえふ)話題 : セキュリティ CSRF は Cross Site Request Forgeries の略です。"forgery" は偽造の意味で、サイトをまたがって捏造された攻撃リクエストを送信する、という程度の意味になります。 ※ちなみに、CSRF は「シーサーフ」と発音するのだという説もありますが、少なくとも日では「しーえすあーるえふ」と呼ぶ方が主流のようです。 たとえば、blog などは Web 上の管理画面で記事の削除ができるようになっています。削除を実行するには、削除を行うような HTTP のリクエストをサーバに送れば良いのですが、この画面は Cookie なり、Basic 認証なりでアクセス制御がされています。そのため、正規のユーザ以外が削除のリクエストを送っても何も起きません。ログイン済みの正規のユーザが「削除」のリクエス

    lovecall
    lovecall 2012/04/21
    『Referer をチェック / 攻撃者が知り得ない値をフォームに含める(Cookie の値を input type="hidden" にセットしておいてチェック)』