(閉じる)

コンピュータ・IT 2 users このエントリーをはてなブックマークに追加

EthnaのCSRF対策 - blog@longkey1.net

EthnaCSRF対策機能まで実装してある。 すんばらしい。 クロスサイトリクエストフォージェリの対策コードについて で、本来の使い方と違うかもしれないけど、CSRF対策限らず、「ある時点からセッションの内容が変更された」時のチェックとかにも何気に使えるので、これを応用して拡張した時のメモ。 ■テンプレートにIDを埋め込む時、GETで渡したい場合 これ公式サイトにはPOST時のことしか載っていなかったけど、getの時のも用意されてそうだなーとソースを見たら載ってた。 {csrfid type="get"... > このページを見る

最終更新時間: 2009年08月24日11時37分
▼ブログで紹介する

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?