共有
  • 記事へのコメント5

    • 注目コメント
    • 新着コメント
    その他
    hiro_y
    hiro_y いろいろなCSRF対策まとめ。やっぱりワンタイムトークンかな。hidden/セッションだけではなくCookieにも入れるとより効果的。

    2009/05/08 リンク

    その他
    FTTH
    FTTH id:snsn9pan 現実的に無理なんじゃない?(セッション不可でクッキーだけ可、とか別として)

    2009/05/07 リンク

    その他
    hiromark
    hiromark まとまってそう。あとでちゃんと読む。

    2009/05/07 リンク

    その他
    snsn9pan
    snsn9pan セッション使えない環境では無理ってことになってしまわないか。

    2008/08/08 リンク

    その他
    kmachu
    kmachu 「クロスドメイン脆弱性やブラウザのキャッシュなどからセッションIDが漏れてしまうという問題がある」←クロスドメイン脆弱性の場合はセッションCookieが漏れるのでこれ以前の問題。あとはキャッシュか…。

    2007/04/29 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    おさかなラボ - CSRF対策法と効果

    自分でもう一度整理するために、他のサイトに倣って現在挙げられているCSRF対策法とその効果を列挙して...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事