
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
重要な処理(購入処理)における脆弱性と対策(CSRF) - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
重要な処理(購入処理)における脆弱性と対策(CSRF) - Qiita
前提 プログラミング初学者(2~3ヶ月)が学んだ内容です。 実際の現場で通用しないことや間違ったことが含... 前提 プログラミング初学者(2~3ヶ月)が学んだ内容です。 実際の現場で通用しないことや間違ったことが含まれている可能性があります。 間違っている部分や理解が浅いと思われる部分についてはご指摘や追記いただければ幸いです。 重要な処理に対する攻撃の1つ、CSRF(クロスサイトリクエストフォージェリ)についてまとめました。 重要な処理とは例えば、 掲示板への投稿や、メールの送信、ECサイトでの商品購入といった本来外部から実行されてはいけない処理のことです。 CSRFではこの重要な処理を攻撃者が正規利用者になりすまして使う(リクエストを送る)ことを言います。 CSRFの仕組みと対策 具体的にCSRFはどのようなことをされるのか Webアプリケーションには以下のような重要な処理が存在します。 ・クレジットカードでの決済 ・メールの送信 ・パスワードの変更 こういった重要な処理を正規利用者になりすま