記事へのコメント20

    • 注目コメント
    • 新着コメント
    rin51
    rin51 こんにちはこんにちは!

    2018/04/05 リンク

    その他
    uk-ar
    uk-ar 中村氏によると、「CSRFの問題点は『機能を実行するためのHTTPリクエストが推測できてしまうこと』」。逆に言えば、攻撃者による推測が困難なパラメータをHTTPリクエストに含めることで解決できるという。  たとえば、

    2009/12/14 リンク

    その他
    mnishino
    mnishino #メモ CSRFという脆弱性

    2009/12/14 リンク

    その他
    jun14ryo
    jun14ryo はまちゃん

    2009/08/07 リンク

    その他
    webmarksjp
    webmarksjp security

    2008/07/14 リンク

    その他
    saitoudaitoku
    saitoudaitoku 「XSSでは入力値の未チェックやサニタイジング漏れといったアプリケーションの「不備」が狙われるのに対し、CSRFではアプリケーションが備える「機能」そのものが利用される」

    2008/06/13 リンク

    その他
    Cress
    Cress ぼくはまちちゃん!こんにちはこんにちは!!

    2007/08/27 リンク

    その他
    walf443
    walf443 CSRF: クロスサイトリクエストフォージェリー

    2006/02/05 リンク

    その他
    ginpei
    ginpei CSRF はリファラチェックすりゃいーだろーとか思ってたが「吐かないブラウザもある」とか。うーむ。

    2005/12/21 リンク

    その他
    tsupo
    tsupo 残念ながら、コミュニティの内外を問わず、不審なリンクはクリックしないことに尽きるようだ。

    2005/06/02 リンク

    その他
    horiyasu
    horiyasu CSRF

    2005/04/27 リンク

    その他
    adramine
    adramine ほう!

    2005/04/25 リンク

    その他
    DK4R
    DK4R mixi

    2005/04/25 リンク

    その他
    hisa145
    hisa145 流行ってるの?見た事が無いんだが(´・。・`)

    2005/04/25 リンク

    その他
    matsukura
    matsukura 俺もひっかかった。

    2005/04/24 リンク

    その他
    Yuichirou
    Yuichirou はてなダイアリーにもCSRFがあった(d:id:hatenadiary:20040913#1095063960)のは驚き。

    2005/04/24 リンク

    その他
    wacky
    wacky CSRFの実例。被害は大きかった・・・・らしい。

    2005/04/24 リンク

    その他
    vkgtaro
    vkgtaro 「重要な処理を確定させる際に再認証を行う。」ワンタイムトークンより楽に実装できそげ。

    2005/04/24 リンク

    その他
    rhizome
    rhizome モエスwwwwww

    2005/04/23 リンク

    その他
    umebara
    umebara クロスサイトリクエストフォージェリ(Cross Site Request Forgeries:CSRF)

    2005/04/23 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ITmedia エンタープライズ:大量の「はまちちゃん」を生み出したCSRFの脆弱性とは?

    「mixi」上で、あるURLをクリックすると「ぼくはまちちゃん!」という日記が勝手にアップされてしまうと...

    ブックマークしたユーザー

    • issyurn2023/08/12 issyurn
    • a96neko2022/09/04 a96neko
    • moccai2022/04/11 moccai
    • kiryuanzu2019/01/30 kiryuanzu
    • skyblue_collor2018/11/28 skyblue_collor
    • takuwz2018/05/31 takuwz
    • rin512018/04/05 rin51
    • pochax2017/02/19 pochax
    • kyab2015/10/16 kyab
    • Mint0A0yama2015/07/04 Mint0A0yama
    • nekorock2013/02/07 nekorock
    • idejunp2013/01/29 idejunp
    • osada59632012/11/07 osada5963
    • nueno2012/10/08 nueno
    • baby-baby2012/07/10 baby-baby
    • ma-rusuke2012/01/08 ma-rusuke
    • areyoukicking22011/04/27 areyoukicking2
    • itachisoft2011/03/04 itachisoft
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事