新し目のも含めてCSRF対策がわかりやすくまとまってる。Originヘッダで対応できる世界いいな。

ono_matopeono_matope のブックマーク 2018/10/25 00:10

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

さよならCSRF(?) 2017

    はじめに 2017年、ついにOWASP Top 10が更新されました。筆者が一番印象的だったのは「Top 10にCSRFが入っていない」ということです。 なぜCSRFが圏外になってしまったのかは4ページのリリースノートで軽く説明さ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう