タグ

chromeに関するsecseekのブックマーク (2)

  • 指定されたページが見つかりません。|Infoseekニュース

    404 NOT FOUND 指定されたページが見つかりません。 掲載から一定の日数が経過した記事は、 配信社との契約に基づき削除される場合がございます。 (その場合、一定期間経過後は記事を見ることが出来ません。) それ以外のケースについては、お手数ですが 以下のいずれかの方法でページをお探しください。 ブラウザの再読み込みを行う 入力したURL(ページアドレス)にタイプミスがないか確認する ブラウザの「戻る」ボタンを押して前画面からやり直す

    指定されたページが見つかりません。|Infoseekニュース
    secseek
    secseek 2020/03/12
    この理屈だとChromeじゃなくて新edgeでもよさそうに見えますが、どうなんでしょうね。今のところ大差なさそうなので、あえてedgeを使う理由はないかもしれませんけど
  • Chrome 80が密かに呼び寄せる地獄 ~ SameSite属性のデフォルト変更を調べてみた - Qiita

    図にすると以下のようになります。 Strict 外部サイトからのアクセスではCookieを送らない。 Lax 外部サイトからのアクセスはGETリクエストのときだけCookieを送る。 None 従来通りの動き。 【追記】なおChrome 80以降でSecure属性を付けずSameSite=Noneを指定した場合、set-cookie自体が無効になります。 セキュリティ上の効果 CSRF対策になります。 CSRF (クロスサイト・リクエスト・フォージェリ) とは、 WEBサイトがユーザー人の意図した動作であることを検証していないためにおこる脆弱です。 たとえば会員の退会ページを https://example.com/mypage/delete/で用意し、 ボタン操作でsubmit=1が送信されて退会処理が実行される仕様の場合、 パラメータが誰でもわかるので、外部に用意された悪意のあるフォ

    Chrome 80が密かに呼び寄せる地獄 ~ SameSite属性のデフォルト変更を調べてみた - Qiita
    secseek
    secseek 2020/02/12
    最近は開発をやってないので関係ない話ではあるんですが、ファーストパーティCookieは関係ないと思い込んでました。他サイトから遷移してきてファーストパーティCookieを送信するパターンがあり得るんですね
  • 1