反射型XSSとCSRF攻撃を防御する為にURLにシグネチャを入れてサーバが発行したURLかどうか検証する方法。XSS対策としては保険的な位置づけだがCSRFの方は割と本気っぽい。

rryurryu のブックマーク 2009/08/10 10:45

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Security Briefs: Protect Your Site With URL Rewriting

    このブラウザーはサポートされなくなりました。 Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。 セキュリティに関するブリーフィ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう