タグ

CSRFに関するF0roのブックマーク (2)

  • 5-2_mi-arai_JPNICSecSemi_XssCsrf_Tech_2005093001.PDF

    Copyright © 2005 SECOM Co., Ltd. All rights reserved. 1 XSS + CSRF JPNIC JPCERT/CC 2005 Web 2005 10 6 IS Copyright © 2005 SECOM Co., Ltd. All rights reserved. 2 Web 2005/1 2005/6 61,876 2005/1 2005/6 61,876 2005/05/25 Web Web 2005/05/25 Web Web mixi URL mixi URL 2005/03 Web 9 300 ID FAX 2005/03 Web 9 300 ID FAX 2004/11 Yahoo Yahoo Yahoo XSS 2004/11 Yahoo Yahoo Yahoo XSS Copyright © 2005 SECOM Co.,

  • 開発者のための正しいCSRF対策

    著者: 金床 <anvil@jumperz.net> http://www.jumperz.net/ ■はじめに ウェブアプリケーション開発者の立場から見たCSRF対策について、さまざまな情報が入り乱れている。筆者が2006年3月の時点において国内のウェブサ イトやコンピュータ書籍・雑誌などでCSRF対策について書かれている記事を調べた結果、おどろくべきことに、そのほとんどが誤りを含んでいたり、現実的 には使用できない方法を紹介したりしていた。そこで稿ではウェブアプリケーション開発者にとっての当に正しいCSRF対策についてまとめることとす る。また、採用すべきでないCSRF対策とその理由も合わせて紹介する。 ■あらゆる機能がターゲットとなりうる ウェブアプリケーションの持つ全ての機能がCSRF攻撃の対象となりうる。まずこのことを認識しておく必要がある。 Amaz

    F0ro
    F0ro 2012/11/15
    古典メモ
  • 1