Scripting (任意のスクリプトを動かす) か Request Forgery (要求を偽造する) かの違い、と一言で書いたほうが明快な気もするが。。。CSRF によってパスワードを kogaidan に変更させた可能性もあるし。

t-murachit-murachi のブックマーク 2007/12/03 15:15

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

クロスサイトスクリプティング(XSS)とCSRFの違い早分かり - ockeghem(徳丸浩)の日記

    昨日の日記で、DK祭りで使われている脆弱性がXSSかCSRFかという問題になった。どうも、XSSとCSRFがごっちゃになっている人もいるように見受けるので、簡単な整理を試みたい。 XSSとCSRFには似た点がある。 どちら...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう