記事へのコメント9

    • 注目コメント
    • 新着コメント
    buhoho
    buhoho CSRF対策でステートフルにトークン管理するのやりすぎだと思ってたので共感しか無い。Originチェックは良さそう!

    2021/03/08 リンク

    その他
    naga_sawa
    naga_sawa CSRF対策は何を守るのか/どう守るのか

    2020/07/01 リンク

    その他
    tmatsuu
    tmatsuu あとでもう一度読む

    2019/09/19 リンク

    その他
    n314
    n314 php.iniにauto_csrf=1とか書いたらこの辺を自動でやってくれるようにならないものか。昔リンクの後ろに自動でセッションIDが追加されてたように、formの後ろに自動でhiddenを入れてくれてもいいような。

    2019/09/02 リンク

    その他
    efcl
    efcl CSRF対策とチェック方法。 CSRF対策だけに限った話

    2019/09/02 リンク

    その他
    n2s
    n2s 「JWT 認証を行う場合で且つ副作用を発生するエンドポイントがすべて認証必須の場合,別段 CSRF 対策を行わなくても自然に対策できているパターンが多いです」

    2019/09/01 リンク

    その他
    ohbarye
    ohbarye すごくよくまとまっていて助かる、現代では推奨されない方法も提示しているのも良い

    2019/09/01 リンク

    その他
    yappynoppy
    yappynoppy “ステートレスで済むトークンを使わない方法は優秀ではありますが,Web ブラウザ自体に脆弱性が見つかった場合にでも比較的安全と言えるのはトークンを使った方法”Same-Site Cookie や Fetch Metadata といった新たな対策も

    2019/09/01 リンク

    その他
    prograti
    prograti 分かりやすくまとまってますね。さらに深く知りたい方はこちらを読むと良いかと思います。 https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.md

    2019/08/31 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    これで完璧!今さら振り返る CSRF 対策と同一オリジンポリシーの基礎 - Qiita

    ✎ 基礎知識編 CSRF とは何か? CSRF (Cross-Site Request Forgeries) を意訳すると 「サイトを跨ぐ偽造...

    ブックマークしたユーザー

    • nabetk2024/02/06 nabetk
    • knj29182023/12/11 knj2918
    • techtech05212023/09/09 techtech0521
    • jagagaj2023/08/30 jagagaj
    • gt-r-blaze2023/06/27 gt-r-blaze
    • God-kami2023/03/24 God-kami
    • igatea2021/03/12 igatea
    • m0t0m0t02021/03/12 m0t0m0t0
    • buhoho2021/03/08 buhoho
    • hyirm2021/02/05 hyirm
    • tofu-kun2020/11/18 tofu-kun
    • kei21002020/10/07 kei2100
    • takanamito2020/07/15 takanamito
    • naga_sawa2020/07/01 naga_sawa
    • tmysz2020/06/26 tmysz
    • quodius2020/02/18 quodius
    • Akineko2020/01/17 Akineko
    • mkusaka2019/12/31 mkusaka
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事