サクサク読めて、アプリ限定の機能も多数!
簡潔で網羅的なまとめ。『同一のトークンをSet-Cookieしつつhiddenに埋め込む方法でもCSRF攻撃を判別することは可能です』<クッキーを外部からセットされるリスクは無視するということかな? / “さよならCSRF(?)…” — 徳丸
Dai_Kamijo のブックマーク 2017/11/30 09:16
さよならCSRF(?) 2017簡潔で網羅的なまとめ。『同一のトークンをSet-Cookieしつつhiddenに埋め込む方法でもCSRF攻撃を判別することは可能です』&lt;クッキーを外部からセットされるリスクは無視するということかな? / “さよならCSRF(?)…” — 徳丸2017/11/30 09:16
簡潔で網羅的なまとめ。『同一のトークンをSet-Cookieしつつhiddenに埋め込む方法でもCSRF攻撃を判別することは可能です』&lt;クッキーを外部からセットされるリスクは無視するということかな? / “さよならCSRF(?)…” — 徳丸
このブックマークにはスターがありません。 最初のスターをつけてみよう!
www.scutum.jp2017/11/29
はじめに 2017年、ついにOWASP Top 10が更新されました。筆者が一番印象的だったのは「Top 10にCSRFが入っていない」ということです。 なぜCSRFが圏外になってしまったのかは4ページのリリースノートで軽く説明さ...
89 人がブックマーク・6 件のコメント
\ コメントが サクサク読める アプリです /
簡潔で網羅的なまとめ。『同一のトークンをSet-Cookieしつつhiddenに埋め込む方法でもCSRF攻撃を判別することは可能です』<クッキーを外部からセットされるリスクは無視するということかな? / “さよならCSRF(?)…” — 徳丸
Dai_Kamijo のブックマーク 2017/11/30 09:16
このブックマークにはスターがありません。
最初のスターをつけてみよう!