ykameda48ykameda48 のブックマーク 2016/12/22 10:46

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

セッションIDをCSRFトークンに使うべきでない理由

    malaさんも2年程前に書かれているのですが、未だに国内のCSRF対策の解説で「セッションIDをCSRFトークンとして使う」というアイデアが披露されていて辟易します。 喩え話は好きでないですが、「複数のサイトで同...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう