CSRF対策ならワンタイムトークンでなくてもよい。セッションで共通のトークンで十分

akkun_choiakkun_choi のブックマーク 2006/04/10 18:03

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

高木浩光@自宅の日記 - CSRF対策に「ワンタイムトークン」方式を推奨しない理由

    水色の四角は画面を表し、白抜き実線枠の四角はボタンを表す。 これを、Webアプリという実装手法を選択する場合に特化すると、図2のような遷移図が描ける。 実線矢印はブラウザが送信するHTTPのrequest(ヘッダお...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう