タグ

CSRFに関するJ138のブックマーク (2)

  • jquery-ujs.js(rails.js)便利だよって話

    Clone via HTTPS Clone with Git or checkout with SVN using the repository’s web address. jquery-ujs.js(rails.js)便利だよって話 自前でやる場合 JavaScript でクリックのイベント処理とか GET 以外ならトークンを含めるとか全部やらないといけないから面倒くさい HTML <a href="/some_action" class="some-action">some action</a> Javascript $('a.some-action').live('click', function(event) { event.preventDefault(); var self = $(this); var url = self.attr('href'); var csrf_to

    jquery-ujs.js(rails.js)便利だよって話
  • CSRF - クロスサイトリクエストフォージェリ

    ■CSRF - クロスサイトリクエストフォージェリ CSRF - クロスサイトリクエストフォージェリ SpecIII - CSRF - クロスサイトリクエストフォージェリから引用させて頂きます。 CSRFの概略 CSRFはCross Site Request Forgeriesの略です。恥ずかしながら私は最近こういったこういった攻撃方法があることを知りました。日頃のアンテナの低さがバレますね。 CSRFはサイトに対する正規のユーザーの権限を利用した攻撃です。あるサイトのある処理を行うページに正規のユーザーを誘導し、強制的に望まない処理を発生させます。 具体的には記事の編集や削除といった機能を持つページのURLをダミーのリンクに埋め込んで踏ませたり、imgタグのsrcとして指定して知らず知らずのうちにアクセスさせます。特に後者の例ではユーザーが全く気がつかぬうちに攻撃が完了します。攻撃の結果

    CSRF - クロスサイトリクエストフォージェリ
  • 1