“対策方法の1つとして、FormをHTTP GETする際に、暗号論的擬似乱数値(いわゆるnonce)を、Cookie値およびformのhidden値として発行し、HTTP POST時にその両者の値の同一性を検証するという方法がある”

babydaemonsbabydaemons のブックマーク 2014/01/27 20:58

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

クロスサイトリクエストフォージェリ - Wikipedia

    クロスサイトリクエストフォージェリ (cross-site request forgery) は、Webアプリケーションの脆弱性の一つ[1]もしくはそれを利用した攻撃。略称はCSRF(シーサーフ (sea-surf) と読まれる事もある[2][3])、ま...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう