「一般的なCSRF対策としては,CSRFを仕掛ける側が知り得ない情報をリクエストに含めないと処理が進まない仕組みを作り込むことが挙げられます...変更前のパスワードを併せて入力させる...」

yohjizzz-backupyohjizzz-backup のブックマーク 2007/12/05 00:42

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

クロスサイト・リクエスト・フォージェリ

    クロスサイト・リクエスト・フォージェリ(forgery=偽造)は,踏み台サーバーを閲覧したユーザーから攻撃対象となっているWebサーバーに対し,閲覧者が意図していないHTTPリクエストを送らせる攻撃手法です。CSR...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう