サクサク読めて、アプリ限定の機能も多数!
簡潔で網羅的なまとめ。『同一のトークンをSet-Cookieしつつhiddenに埋め込む方法でもCSRF攻撃を判別することは可能です』<クッキーを外部からセットされるリスクは無視するということかな?
ockeghem のブックマーク 2017/11/29 16:29
さよならCSRF(?) 2017簡潔で網羅的なまとめ。『同一のトークンをSet-Cookieしつつhiddenに埋め込む方法でもCSRF攻撃を判別することは可能です』<クッキーを外部からセットされるリスクは無視するということかな?2017/11/29 16:29
簡潔で網羅的なまとめ。『同一のトークンをSet-Cookieしつつhiddenに埋め込む方法でもCSRF攻撃を判別することは可能です』<クッキーを外部からセットされるリスクは無視するということかな?
このブックマークにはスターがありません。 最初のスターをつけてみよう!
www.scutum.jp2017/11/29
はじめに 2017年、ついにOWASP Top 10が更新されました。筆者が一番印象的だったのは「Top 10にCSRFが入っていない」ということです。 なぜCSRFが圏外になってしまったのかは4ページのリリースノートで軽く説明さ...
89 人がブックマーク・6 件のコメント
\ コメントが サクサク読める アプリです /
簡潔で網羅的なまとめ。『同一のトークンをSet-Cookieしつつhiddenに埋め込む方法でもCSRF攻撃を判別することは可能です』<クッキーを外部からセットされるリスクは無視するということかな?
ockeghem のブックマーク 2017/11/29 16:29
このブックマークにはスターがありません。
最初のスターをつけてみよう!