Cookieを攻撃者が改変できる文脈ではCodeIgniter4のCSRF防御が回避される。対策も記載されています。CodeIgniterに限らずCSRF対策方法によってはあり得る内容

ockeghemockeghem のブックマーク 2022/08/16 12:36

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SameSite攻撃者がCodeIgniter4とShieldでのCSRF保護を回避できる脆弱性の解説 — A Day in Serenity (Reloaded) — PHP, CodeIgniter, FuelPHP, Linux or something

    CodeIgniter4とCodeIgniter Shieldでの組み合わせで、CSRF保護を回避できる脆弱性に関するセキュリティ勧告が2022/08/08に公表されました。今日は、この脆弱性について解説しておきます。 SameSite Attackers may...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう