CSRFチェック用のtokenを自動的にformに追加し、sessionのtokenとPOSTパラメタのtokenを比較。

kitskits のブックマーク 2011/02/12 10:13

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Mojolicious::Plugin::CSRFDefenderというのを作った - $shibayu36->blog;

    最近はMojoliciousを使ってWebアプリケーション開発を行っています。CSRFの対策をどうしようかなと考えていて、最初はPlack::Middleware::CSRFBlockを使っていたのですが、 Sessionとかの仕組みはApplicationと同...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう