Secureな指定をしていないCookieを使っている時の攻撃方法
を整理したい

XSSより弱い攻撃で、攻撃が成立してしまうのかどうかを確認したい
そうじゃないと、Set-Cookieを厳格にする理由がなくなる
third-party library内で document.cookie
するやつがいた時、これってxssって呼ぶ?
呼ばないか
CSRFとかか
要は、Set-Cookieの各属性が、どういう攻撃の対策になっているのかが整理できればいい
事例
Cookieにsecure属性がないため他人の職歴を書き換えられる
>