CSRF対策としては、トークンを使わないプリフライトリクエストの検証というやり方もある(formの同期通信には使えないけど) https://qiita.com/okamoai/items/044c03680766f0609d41

north_koreanorth_korea のブックマーク 2020/09/27 13:37

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

駆け出しエンジニアの皆さんに知ってほしい脆弱性のこと。

    セキュリティは難しいです。 ですが、プログラミング初学者の皆さんは必要以上に萎縮せず、どんどんアプリケーションを作り、公開することにチャレンジして欲しいと私は思っています。 一方、事実として、脆弱な...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう