そうか、CSRFほこういうやり方もあるか。トークン埋めていくくらいしか考えてなかったな。 ajaxでの通信なんかには特に良さそうな気がする。

stangetz_1979252stangetz_1979252 のブックマーク 2013/03/02 18:43

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

XMLHttpRequestを使ったCSRF対策 - 葉っぱ日記

    合わせて読んでください:Flashと特定ブラウザの組み合わせでcross originでカスタムヘッダ付与が出来てしまう問題が未だに直っていない話 (2014-02/07) XMLHttpRequestを使うことで、Cookieやリファラ、hidden内...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう