(閉じる)

タグ :

コンピュータ・IT 23 users このエントリーをはてなブックマークに追加

おさかなラボ ? Blog Archive ? クロスサイトリクエストフォージェリ対策

過去の議論はこちら 一般的に言われている対策と実際の有効性についてはこちら 一般にCSRFセッションの利用に伴う脆弱性なのだから、予測不能な文字列を生成してhiddenとセッション内(PHPセッションの場合$_SESSION内)に入れておき、完了画面でこの2つを照会する方法が簡便で堅牢だと考えられる。(要はセッションを使ったワンタイムトークン方式)。 この対策だけでも充分だが、hiddenを横取りされた場合に発生する脆弱性に備え、Cookieでも比較を行う。 実際のコード // 確認画面 session... > このページを見る

最終更新時間: 2005年09月25日00時42分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(1)