簡潔で網羅的なまとめ。『同一のトークンをSet-Cookieしつつhiddenに埋め込む方法でもCSRF攻撃を判別することは可能です』<クッキーを外部からセットされるリスクは無視するということかな?

ockeghemockeghem のブックマーク 2017/11/29 16:29

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

さよならCSRF(?) 2017

    はじめに 2017年、ついにOWASP Top 10が更新されました。筆者が一番印象的だったのは「Top 10にCSRFが入っていない」ということです。 なぜCSRFが圏外になってしまったのかは4ページのリリースノートで軽く説明さ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう