はじめにこんにちは。ペンギンになりたいエンジニアの島ノ江です。 現在は FutureVuls という脆弱性管理サービスの開発・営業などを担当しています。 Go 1.25リリース連載の4本目、マイナーアップデートの net/http での CSRF 対策の強化について触れます。 この記事では、以下の内容について触れていきます。CSRFについて既知の場合はリリースの実装内容の項目を参照してください。 今回のリリースの概要 CSRFの概要 issue提案の背景 リリースの実装内容 関連する issue はこちらです(issue) 今回のリリースの概要新たに net/http に CrossOriginProtection が実装され、安全でない Cross-Origin ブラウザリクエストを拒否することで、CSRF から保護するようになりました。これまでの Go では、標準ライブラリの net/

