エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
PHPでCSRF対策の話 - Qiita
最近PHPを使う機会がありセキュリティについてすこーし気にするようになったので調べてみました。 PHPで... 最近PHPを使う機会がありセキュリティについてすこーし気にするようになったので調べてみました。 PHPでCSRF(クロスサイトリクエストフォージェリ)について考えます。 CSRFとは 攻撃者がウェブページを作成し、訪れたユーザに対してニセのリンクを踏ませ、気づかぬうちに別のサイトへ書き込みを行わせる等の攻撃手法です。 一般化すると、サイトをまたがって(クロスサイト)偽(forgery)リクエストを送信する攻撃手法です。 Aというサイトに書き込もうとしていたのに、実は全然違うBというサイトに書き込まされていたってことが起こり得るのです。 ざっくり図解 フォーム生成時にサーバからの認証用のtokenを埋め込み、リクエスト送信時に一緒にサーバに返し、正しいtokenが送られてきているか検証を行う。 実装 有名なフレームワークの実装探してパクれば問題無いはず。 今回はLaravelの実装を参考にし