Samesiteのlax以上でCSRF耐性はどこまで獲得できるのか

kiririmodekiririmode のブックマーク 2024/01/20 15:47

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CSRF 対策はいまだに Token が必須なのか?

    CSRF 対策は One Time Token を form なりに付与して、サーバ側でチェックすれば良い。 それをデフォルトでサポートしてるフレームワークなどもあるし、なくてもライブラリでいくらでも対応できる。 どうせ完全に...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう