記事へのコメント5

    • 注目コメント
    • 新着コメント
    hiro_y
    いろいろなCSRF対策まとめ。やっぱりワンタイムトークンかな。hidden/セッションだけではなくCookieにも入れるとより効果的。

    その他
    FTTH
    id:snsn9pan 現実的に無理なんじゃない?(セッション不可でクッキーだけ可、とか別として)

    その他
    hiromark
    まとまってそう。あとでちゃんと読む。

    その他
    snsn9pan
    セッション使えない環境では無理ってことになってしまわないか。

    その他
    kmachu
    「クロスドメイン脆弱性やブラウザのキャッシュなどからセッションIDが漏れてしまうという問題がある」←クロスドメイン脆弱性の場合はセッションCookieが漏れるのでこれ以前の問題。あとはキャッシュか…。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    おさかなラボ - CSRF対策法と効果

    自分でもう一度整理するために、他のサイトに倣って現在挙げられているCSRF対策法とその効果を列挙して...

    ブックマークしたユーザー

    • yass2011/10/05 yass
    • gami2011/10/03 gami
    • Cherenkov2011/03/08 Cherenkov
    • replication2010/08/12 replication
    • lapis252010/05/24 lapis25
    • konfoo2010/05/14 konfoo
    • Akaza2010/01/18 Akaza
    • hiro_y2009/05/08 hiro_y
    • FTTH2009/05/07 FTTH
    • hiromark2009/05/07 hiromark
    • snsn9pan2008/08/08 snsn9pan
    • suttang2008/05/14 suttang
    • elm2002008/02/07 elm200
    • kmachu2007/04/29 kmachu
    • higeorange2007/04/08 higeorange
    • cybo2006/12/06 cybo
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む