php.iniにauto_csrf=1とか書いたらこの辺を自動でやってくれるようにならないものか。昔リンクの後ろに自動でセッションIDが追加されてたように、formの後ろに自動でhiddenを入れてくれてもいいような。

n314n314 のブックマーク 2019/09/02 10:26

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

これで完璧!今さら振り返る CSRF 対策と同一オリジンポリシーの基礎 - Qiita

    ✎ 基礎知識編 CSRF とは何か? CSRF (Cross-Site Request Forgeries) を意訳すると 「サイトを跨ぐ偽造リクエスト送信」 です。 簡単に言うと,罠サイトを踏んだ結果,自分が無関係な別のサイト上で勝手にアクシ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう