共有
  • 記事へのコメント7

    • 注目コメント
    • 新着コメント
    その他
    sudo_vi
    sudo_vi 渋い

    2015/07/04 リンク

    その他
    p260-2001fp
    p260-2001fp 『なお、私は「今後大垣さんに対する批判はしない」と宣言している身ですので、この記事は批判云々ではなく、ソフトウェアにつきもののバグ報告に専念し、方法論等に対する批判は慎みたいと考えます』お疲れ様です

    2015/06/30 リンク

    その他
    oppara
    oppara 書籍『Webアプリケーションセキュリティ対策入門』のCSRF脆弱性 | 徳丸浩の日記 B!

    2015/06/30 リンク

    その他
    sho
    sho CSRFあるあるの詳細な解説。こんな大穴がセキュリティの解説本にあるなんて信じがたいですねぇ(棒

    2015/06/30 リンク

    その他
    szks
    szks 「トークンがセッションを越えて共有されてると攻撃者が取得したトークン使ってCSRFできる」という当たり前のことを「誰にでも」わかるよう親切丁寧に解説した記事.

    2015/06/30 リンク

    その他
    xrekkusu
    xrekkusu 書籍『Webアプリケーションセキュリティ対策入門』のCSRF脆弱性 | 徳丸浩の日記 :

    2015/06/30 リンク

    その他
    JULY
    JULY 大垣流 CSRF の定義がありそうな気が(例えば、同一サービスの会員であればセーフで、非会員の場合はアウト、とか)。

    2015/06/30 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    書籍『Webアプリケーションセキュリティ対策入門』のCSRF脆弱性 | 徳丸浩の日記

    図のように、大垣のCSRF対策方式(以下、「大垣方式」と表記)では、トークン(同書ではフォームIDと...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事