SameSite属性を付与したCookieは同じOriginからのリクエストにしか有効化しない、という処理をChromeではデフォルトで付けるようになるよ、という話か。さっさとデフォルトにしてほしい。

mather314mather314 のブックマーク 2019/09/20 11:40

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CSRF is (really) dead

    Scott Helme Security researcher, entrepreneur and international speaker who specialises in web technologies. More posts by Scott Helme. A little while back I wrote a blog post about how "CSRF is de...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう