タグ

CSRFに関するminarai_wizardのブックマーク (1)

  • symfony1.2のCSRF対策について

    $ symfony generate:app --escaping-strategy=on --csrf-secret=myUniqueSecret frontend 通常symfonyコマンドのgenerate:appタスクを用いてアプリケーションのスケルトンを生成しますが、タスク実行時にcsrf-secretというオプションを指定します。最初の説明でトークンを埋め込むと説明しましたが、このトークンを生成するときのソルト値として使用する値を指定します。上記の例ではmyUniqueSecretがソルト値になります。 実際にcsrf-secretというオプションを指定してアプリケーションを生成した場合、アプリケーションのconfigディレクトリ内にあるsettings.ymlという設定ファイルの内容が変化します。 allのcsrf_secretという項目に、先ほどのcsrf-secretオプ

    symfony1.2のCSRF対策について
  • 1