エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
脆弱性を見つけよう クロスサイトリクエストフォージェリ編 | BugBounty.jp blog
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
脆弱性を見つけよう クロスサイトリクエストフォージェリ編 | BugBounty.jp blog
閉じる サービス セキュリティメディア 運営会社 : Sprout サイバーセキュリティ事業 インターネットメ... 閉じる サービス セキュリティメディア 運営会社 : Sprout サイバーセキュリティ事業 インターネットメディア事業 お問い合わせ TEL : 03-6450-4175 MAIL : info@spuroutgroup.co.jp 平日 10:00〜18:00 第6回目はクロスサイトリクエストフォージェリの脆弱性を取り上げます。 クロスサイトリクエストフォージェリ(CSRF)とは、サイト上の処理をサーバー側で受け付ける際に、サイト利用者からの正規のリクエストであるか検証していなかった場合、攻撃者に誘導された利用者が意図しない処理を実行させられてしまう問題です。 CSRFの対象になる機能は、ブログへのコメント投稿やショッピングサイトでの決済、アカウント情報の更新など、Webアプリケーションのリソースに変化を与える機能です。ここではサイト利用者にとって重要になる、ログイン後の機能を対象とし

