CSRFはFetch APIができてさらにややこしくなって、SameSite=Laxで基本的にクロスオリジンなOAuthなどがめんどくさくなってきた感がある。

rryurryu のブックマーク 2022/11/01 14:51

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CSRF(Cross-Site Request Forgery)攻撃について

    ふと気になって調べたことの備忘メモです ✍ (2022/11/3追記)ご指摘頂いた内容を踏まえて加筆修正をおこないました なぜ調べたか Webアプリケーションの開発に携わっていると CSRF という脆弱性への対処を求めら...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう