サクサク読めて、アプリ限定の機能も多数!
Cookieを攻撃者が改変できる文脈ではCodeIgniter4のCSRF防御が回避される。対策も記載されています。CodeIgniterに限らずCSRF対策方法によってはあり得る内容
ockeghem のブックマーク 2022/08/16 12:36
SameSite攻撃者がCodeIgniter4とShieldでのCSRF保護を回避できる脆弱性の解説 — A Day in Serenity (Reloaded) — PHP, CodeIgniter, FuelPHP, Linux or somethingCookieを攻撃者が改変できる文脈ではCodeIgniter4のCSRF防御が回避される。対策も記載されています。CodeIgniterに限らずCSRF対策方法によってはあり得る内容2022/08/16 12:36
このブックマークにはスターがありません。 最初のスターをつけてみよう!
blog.a-way-out.net2022/08/16
CodeIgniter4とCodeIgniter Shieldでの組み合わせで、CSRF保護を回避できる脆弱性に関するセキュリティ勧告が2022/08/08に公表されました。今日は、この脆弱性について解説しておきます。 SameSite Attackers may...
11 人がブックマーク・2 件のコメント
\ コメントが サクサク読める アプリです /
Cookieを攻撃者が改変できる文脈ではCodeIgniter4のCSRF防御が回避される。対策も記載されています。CodeIgniterに限らずCSRF対策方法によってはあり得る内容
ockeghem のブックマーク 2022/08/16 12:36
このブックマークにはスターがありません。
最初のスターをつけてみよう!
SameSite攻撃者がCodeIgniter4とShieldでのCSRF保護を回避できる脆弱性の解説 — A Day in Serenity (Reloaded) — PHP, CodeIgniter, FuelPHP, Linux or something
blog.a-way-out.net2022/08/16
CodeIgniter4とCodeIgniter Shieldでの組み合わせで、CSRF保護を回避できる脆弱性に関するセキュリティ勧告が2022/08/08に公表されました。今日は、この脆弱性について解説しておきます。 SameSite Attackers may...
11 人がブックマーク・2 件のコメント
\ コメントが サクサク読める アプリです /