注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
cles::blog 平常心是道 blogs: cles::blog NP_cles() « 八百長。 :: 何科の植物。 » 2005/04/21 CSRF? ... cles::blog 平常心是道 blogs: cles::blog NP_cles() « 八百長。 :: 何科の植物。 » 2005/04/21 CSRF? 105 0へぇ セキュリティーホールメモを読んでいたら、CSRFという見慣れない用語を発見。どうやら、XSSとかと同じような脆弱性の一種のようなのですが、よく分からなかったので少し詳しく調べてみることにしました。 セキュリティホール memo "ソーシャルネットワーク mixi に Cross-Site Request Forgeries (CSRF; クロスサイト・リクエスト偽造) 欠陥があった模様。" 参考として上げられている、てけとうなWeb開発者の雑記さんのCSRF - クロスサイトリクエストフォージェリを読んでみて分かったのですが、CSRFという僕が名前を知らなかっただけで、実はこの攻撃方法自体はすでに知っているものでし