« PERL5WEBDB | メイン | IIS のログを tail -f » 2006年04月11日 CSRF 対策 w. JavaScript CSSXSS に対して脆弱でない CSRF 対策とはどのようなものか、という議論が続いているようですが、JavaScript を用いてよいのであれば、簡単な対策手法が存在すると思います。 CSRF 対策では、フォームの hidden パラメタに、なんらかのトークンを埋め込むことで、第三者によるフォーム偽造を防止するのが一般的です。しかし、 CSSXSS を用い... > このページを見る
最終更新時間:
2006年04月11日18時10分
みんなのブックマーク 人気(0) 新着
- Ajaxなサイトならこの方法使えばOK?
- CSRF 対策
- CSRFって名前だけしかわからない。Webアプリを作る時には注意しよう。
- JavaScriptでCSRF対策
- cookieのセッションIDを送信時に取得。




![figma ゼノサーガ エピソードIII [ツァラトゥストラはかく語りき] T-elos (ノンスケール ABS&PVC塗装済み可動フィギュア)](http://ecx.images-amazon.com/images/I/41onnAuQt-L._SL75_.jpg)



