記事へのコメント22

    • 注目コメント
    • 新着コメント
    yoshi-na
    yoshi-na 徳丸浩氏降臨

    2017/04/14 リンク

    その他
    uguisyu
    uguisyu te2jiというIDの目障り感がすごい

    2017/04/12 リンク

    その他
    stenpel
    stenpel 外野が勝手にケンカしててウケる。

    2017/04/11 リンク

    その他
    atsushifx
    atsushifx とりあえず、セキュリティを考えるなら。http://www.geocities.jp/ikepy0n/securitycheck.html をすべてクリアしなくちゃいけない

    2017/04/10 リンク

    その他
    rryu
    rryu セッションにトークンが保存されていないという想定外の状況の時は即座にエラーにすべきだったという案件。

    2017/04/10 リンク

    その他
    lifeisadog
    lifeisadog 関係ないけどこの書き方嫌い「$$v」

    2017/04/10 リンク

    その他
    YukeSkywalker
    YukeSkywalker <form action="mailto〜で直接送っちゃうのが一番安全な気もする。

    2017/04/10 リンク

    その他
    iTaro
    iTaro プログラムは想定した通りの順番で実行されるとは限らないか……。CSRF脆弱性があることを前提に読めば気づくけど、素でコードレビューしたら見落とす自信あり。

    2017/04/10 リンク

    その他
    kenixi
    kenixi フレームワーク使おう((((;゚Д゚))))ガクガクブルブル

    2017/04/10 リンク

    その他
    mumincacao
    mumincacao とーくんのとこ !== で厳格なちぇっくしてるのに未設定時に NULL みたいな文字列以外のもので初期化しないで空文字使っちゃってるのが原因かぁ・・・ (・x【みかん

    2017/04/10 リンク

    その他
    okbm
    okbm 徳丸先生が回答してる…

    2017/04/10 リンク

    その他
    b7968
    b7968 セッション破棄後に再読すると Notice が表示されるため、安易に空文字列を入れてしまったのが元凶です。トークンが空文字列で一致します。NULLまたは空文字列か確認しエラーにする方がよいとのアドバイスを頂きました

    2017/04/10 リンク

    その他
    ihok
    ihok そうだ、Googleフォームを使おう!

    2017/04/10 リンク

    その他
    khtokage
    khtokage 勉強になる。/「俺は答えを知っているが(教えるとためにならないとか適当な理由付け)だから自分で調べろ」は、詐欺師もよく使う細かい知識なくても言える台詞なので、言われたら口だけマンの可能性も考えよう!

    2017/04/10 リンク

    その他
    hanajibuu
    hanajibuu すげーなー。こんな色々考えてコード書けないわ。そろそろ管理職目指すか。

    2017/04/10 リンク

    その他
    marisatokinoko
    marisatokinoko 空のトークン投げたら通る?

    2017/04/10 リンク

    その他
    p260-2001fp
    p260-2001fp コメント欄に、ある意味典型的な玄人的回答があって、この世界は相変わらずだなと思う。

    2017/04/10 リンク

    その他
    suquiya0
    suquiya0 色々分かった上でコードは使ったほうがいい、のだろうなあ。

    2017/04/10 リンク

    その他
    hakaikosen
    hakaikosen スーパーグローバル変数を安易に上書きしちゃダメよね。

    2017/04/10 リンク

    その他
    komutan1
    komutan1 質問者の素人を装った玄人感。

    2017/04/09 リンク

    その他
    nida3001
    nida3001 わからん。CSRF対策回避できる理由と対策勉教しよう…

    2017/04/09 リンク

    その他
    ockeghem
    ockeghem CSRF脆弱性がありましたが、トークンチェックしているのになぜCSRFになるのかは各自ご確認を

    2017/04/09 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    【PHP】作成したメールフォームに脆弱性がないか、アドバイスもらえないでしょうか。

    PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接...

    ブックマークしたユーザー

    • techtech05212024/01/14 techtech0521
    • zetfs2021/01/29 zetfs
    • norando2017/05/03 norando
    • tyosuke20112017/05/01 tyosuke2011
    • junk-boy2017/04/19 junk-boy
    • azumakuniyuki2017/04/19 azumakuniyuki
    • lEDfm4UE2017/04/16 lEDfm4UE
    • huibdak392017/04/15 huibdak39
    • yoshi-na2017/04/14 yoshi-na
    • winterfall2017/04/14 winterfall
    • uguisyu2017/04/12 uguisyu
    • wasamin01302017/04/12 wasamin0130
    • stenpel2017/04/11 stenpel
    • kiraijanaikedo2017/04/11 kiraijanaikedo
    • tofu-kun2017/04/11 tofu-kun
    • matsuoshi2017/04/11 matsuoshi
    • ksaku06092017/04/11 ksaku0609
    • TERMINATOR_T8002017/04/11 TERMINATOR_T800
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事