CSRF 対策としてはごく限定的であるにもかかわらず、ちゃんと CSRF 対策やっているサイトが金銭的被害を被るのをヨシとするのが Google か。RFC6265bis-03 も Google がオーサーで我田引水で酷い。

tettekete37564tettekete37564 のブックマーク 2021/05/14 15:28

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Chrome 80が密かに呼び寄せる地獄 ~ SameSite属性のデフォルト変更を調べてみた - Qiita

    Chrome 79以下や他ブラウザのデフォルト値。 Chrome 80からこの値を設定する場合、Secure属性も必須となる。 Aサイトに対し、Bサイトからどのようなリクエストがあっても、発行したサイトでCookieヘッダーに含め...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう