EthnaはCSRF対策機能まで実装してある。 すんばらしい。 クロスサイトリクエストフォージェリの対策コードについて で、本来の使い方と違うかもしれないけど、CSRF対策限らず、「ある時点からセッションの内容が変更された」時のチェックとかにも何気に使えるので、これを応用して拡張した時のメモ。 ■テンプレートにIDを埋め込む時、GETで渡したい場合 これ公式サイトにはPOST時のことしか載っていなかったけど、getの時のも用意されてそうだなーとソースを見たら載ってた。 {csrfid type="get"... > このページを見る
最終更新時間:
2009年08月24日11時37分








