記事へのコメント8

    • 注目コメント
    • 新着コメント
    gologo13
    gologo13 カスタムヘッダをつけると preflight request がブラウザから走る / origin ヘッダはブラウザから送信されるし、偽装できない

    2017/07/11 リンク

    その他
    kyab
    kyab XHR2, クロスオリジンとCSRF

    2015/10/11 リンク

    その他
    bouzuya
    bouzuya Origin: は偽装できない

    2014/07/08 リンク

    その他
    miya-jan
    miya-jan Originヘッダは偽装できない

    2014/06/04 リンク

    その他
    Akaza
    Akaza "サーバ側がクロスオリジン通信(要するにAccess-Control-Allow-Originヘッダを返すなど)に対応していない場合でも、XHRは一方的にリクエストを発行することはできます"

    2013/03/04 リンク

    その他
    shinp
    shinp 別にCSRFを起こすのにクロスドメインでスクリプトを流す必要はないから(震え声)

    2013/03/04 リンク

    その他
    oppara
    oppara XMLHttpRequestを使ったCSRF(補足編) - 葉っぱ日記

    2013/03/04 リンク

    その他
    datemakio
    datemakio もう無理すんなって

    2013/03/03 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    XMLHttpRequestを使ったCSRF(補足編) - 葉っぱ日記

    XMLHttpRequestを使ったCSRF対策 - 葉っぱ日記を書いていて思ったけど、いまいちXHRを使ったCSRF(という...

    ブックマークしたユーザー

    • techtech05212023/11/04 techtech0521
    • areyoukicking2017/10/01 areyoukicking
    • gologo132017/07/11 gologo13
    • kadoyau2017/03/21 kadoyau
    • kyab2015/10/11 kyab
    • minodisk2015/07/24 minodisk
    • k-holy2015/03/24 k-holy
    • ji_ku2015/03/16 ji_ku
    • holidayworking2014/12/23 holidayworking
    • bouzuya2014/07/08 bouzuya
    • miya-jan2014/06/04 miya-jan
    • soh3352014/03/24 soh335
    • calnarsa2013/08/07 calnarsa
    • HHR2013/06/07 HHR
    • screwbound2013/04/10 screwbound
    • u1_fukui2013/04/02 u1_fukui
    • heatman2013/04/02 heatman
    • jetta_swingin2013/03/20 jetta_swingin
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事