PHP5の時点で安全な乱数生成の議論はあってopenssl_random_pseudo_bytes使うべきとかだったし、mt_randが安全でない事もドキュメントに書かれてたはずなので、PHP7で後出し〜とかいう指摘は全く当たりません。

hakaikosenhakaikosen のブックマーク 2019/07/29 21:52

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHPサーバーサイドプログラミングパーフェクトマスターのCSRF対策に脆弱性

    サマリ PHPサーバーサイドプログラミングパーフェクトマスターには、PHP入門書としては珍しくクロスサイト・リクエストフォージェリ(CSRF)対策についての説明があるが、その方法には問題がある。アルゴリズムとし...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう