共有
  • 記事へのコメント24

    • 注目コメント
    • 新着コメント
    その他
    tmatsuu
    tmatsuu ただしSafariは知らん

    2019/09/23 リンク

    その他
    mather314
    mather314 SameSite属性を付与したCookieは同じOriginからのリクエストにしか有効化しない、という処理をChromeではデフォルトで付けるようになるよ、という話か。さっさとデフォルトにしてほしい。

    2019/09/20 リンク

    その他
    ngyuki
    ngyuki SameSite=Lax

    2019/09/10 リンク

    その他
    ono_matope
    ono_matope Chrome 78からCookieのSameSite=Laxがデフォルト有効かつオプトアウト式に。主要ブラウザが対応して十分に普及すれば確かにCSRFトークンいらなくなるか。

    2019/09/10 リンク

    その他
    efcl
    efcl SameSite CookieがChromeにデフォルトで入るのでCSRFがしにくくなるという話

    2019/09/09 リンク

    その他
    ockeghem
    ockeghem アプリ側でCSRF対策しなくても済む未来はもう少し先だと思います

    2019/09/08 リンク

    その他
    sawarabi0130
    sawarabi0130 はまちちゃん死す?

    2019/09/08 リンク

    その他
    tosebro
    tosebro おっ、またこの人。特定ブラウザだけサポートする状況は混乱しそうだけど、過渡期には仕方ない面もあるので個人的には歓迎する。

    2019/09/08 リンク

    その他
    surumedaka
    surumedaka same site

    2019/09/08 リンク

    その他
    mozy_ok
    mozy_ok マジか Chromeではsame site フラグがあるから CSRFは使わんでもって話

    2019/09/08 リンク

    その他
    kijtra
    kijtra Postman での検証とか面倒になるやつ?

    2019/09/08 リンク

    その他
    yug1224
    yug1224 SameSite Cookiesの対応でCSRFがなくなる話か

    2019/09/08 リンク

    その他
    mirucons
    mirucons SameSite は Chrome 78 からデフォルトオンになるのか。記憶に留めておかないとブラウザ間の差異によって痛い目見そう。セキュリティ的には素晴らしいんだけどね

    2019/09/08 リンク

    その他
    kw5
    kw5 まだデフォルト on にはなってない

    2019/09/08 リンク

    その他
    regularexception
    regularexception CLRFかと思った。

    2019/09/08 リンク

    その他
    udzura
    udzura ワクチンの普及で病を根絶するみたいな

    2019/09/08 リンク

    その他
    fashi
    fashi 機械翻訳もできない

    2019/09/08 リンク

    その他
    master-0717
    master-0717 “In the perfect world you'd enable SameSite by adding SameSite=Lax to your cookie, just like the Secure or HttpOnly flags.”

    2019/09/08 リンク

    その他
    tumo300-500
    tumo300-500 “CSRF”

    2019/09/08 リンク

    その他
    shunt_i
    shunt_i CSRF

    2019/09/08 リンク

    その他
    yo_waka
    yo_waka CSRFに変わってcookieのSameSite属性で

    2019/09/08 リンク

    その他
    kakei-akihiko
    kakei-akihiko Cookieの挙動を変えたって、ログインのないサイトのCSRFはそのまま残るね。遠隔操作事件でCSRFくらって犯行予告投稿しちゃった人は逮捕されたし。

    2019/09/08 リンク

    その他
    qtamaki
    qtamaki 従来のCSRF対策に代わる新たな手法としてSameSiteフラグというのがクッキーに追加されていて、Chromeでは既にデフォルトでONになってるよ。って話かな?それは素晴らしい!

    2019/09/08 リンク

    その他
    dozo
    dozo CookieのSame Site属性でCSRFを撲滅する話

    2019/09/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    CSRF is (really) dead

    Scott Helme Security researcher, entrepreneur and international speaker who specialises in web te...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事