CSRFはバグが原因ではないし、CSRF対策のトークンチェックのように純粋にセキュリティの為のバリデーションもあるので、そういうのとアプリケーション要件のバリデーションは分けて考えたい感じ。

rryurryu のブックマーク 2011/12/20 16:07

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

第45回 入力バリデーションはセキュリティ対策 | gihyo.jp

    「入力バリデーションはセキュリティ対策である」は世界の常識です。少なくとも大多数の世界のセキュリティ専門家は「入力バリデーションはセキュリティ対策」は常識だと考えています。 もちろん入力バリデーショ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう