バックエンドがキモのように言われるけど、要はサーバに変更を加える URL が直接データを受け取って動くという実装が原因。セッションIDしか受け付けないようにすれば(CSS 脆弱性とかがなければ)大体防げる

tettekete37564tettekete37564 のブックマーク 2022/11/01 13:11

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CSRF(Cross-Site Request Forgery)攻撃について

    ふと気になって調べたことの備忘メモです ✍ (2022/11/3追記)ご指摘頂いた内容を踏まえて加筆修正をおこないました なぜ調べたか Webアプリケーションの開発に携わっていると CSRF という脆弱性への対処を求めら...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう