記事へのコメント13

    • 注目コメント
    • 新着コメント
    efcl
    efcl CSRF攻撃に対する多層防御として利用できる対策手法について。 CSRFトークン、カスタムリクエストヘッダ、SameSite Cookie、Double Submit Cookie、Originリクエストヘッダ、Sec-Fetchリクエストヘッダについて

    2022/08/30 リンク

    その他
    takezaki
    takezaki Origin リクエストヘッダの確認で十分だと思う。XHRしか使わない前提で。https://hasegawa.hatenablog.com/entry/20130302/p1

    2022/08/29 リンク

    その他
    ockeghem
    ockeghem 何点か気になる点がありDMで連絡したところ、迅速に対応いただきました。本文にもありますが、「GETメソッドで更新」はCSRF以前の問題として論外だと思います

    2022/08/29 リンク

    その他
    hatest
    hatest CSRFとかXSSの間にMIXIがあると、知らない脆弱性の名前なのかなって思っちゃう人いそう

    2022/08/29 リンク

    その他
    defiant
    defiant この記事をおすすめしました

    2022/08/29 リンク

    その他
    uunfo
    uunfo Sec-Fetch-Site

    2022/08/29 リンク

    その他
    arakash
    arakash CSRF対策の整理によい

    2022/08/29 リンク

    その他
    nanakoso
    nanakoso こんにちはこんにちはのやつ?

    2022/08/29 リンク

    その他
    daishi_n
    daishi_n 15年以上前のASP.NET 2.0のころにもCSRF対策入ってたな。色々あって無効化したけどさ

    2022/08/29 リンク

    その他
    JULY
    JULY OS やフレームワークが持っているセキュリティ機構を理解せずに、動かすために無効化する人って多いよなぁ。で、技術に興味のないSIer が上だと、そういうもんなんだぁ、とスルーしてしまう。

    2022/08/29 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove Laravelを使うと勝手にやってくれる

    2022/08/29 リンク

    その他
    kobito19
    kobito19 __Host- プレフィクス知らんかった

    2022/08/29 リンク

    その他
    odakaho
    odakaho “Safari がサポートをしてくれれば、Sec-Fetch-Site リクエストヘッダを確認するのが最も手軽な CSRF 対策になりそうです”

    2022/08/29 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    今時の CSRF 対策ってなにをすればいいの? | Basicinc Enjoy Hacking!

    こんにちは @zaru です。今回は昔からある CSRF (クロスサイト・リクエスト・フォージェリ) の今時の対...

    ブックマークしたユーザー

    • Akineko2024/02/04 Akineko
    • yo_waka2023/12/10 yo_waka
    • JUN_NETWORKS2023/09/19 JUN_NETWORKS
    • t-kohno2252023/07/04 t-kohno225
    • dev0000_12023/06/23 dev0000_1
    • yururit2023/04/19 yururit
    • techtech05212023/03/16 techtech0521
    • takutakuma2022/11/25 takutakuma
    • enuoo52022/09/17 enuoo5
    • stntaku2022/09/17 stntaku
    • kwy2022/09/14 kwy
    • wushi2022/09/06 wushi
    • kjkj_ongr2022/09/05 kjkj_ongr
    • kikiki-kiki2022/09/05 kikiki-kiki
    • Toge2022/09/05 Toge
    • akishin9992022/09/05 akishin999
    • yoshi-nkyma2022/09/05 yoshi-nkyma
    • lanius2022/09/04 lanius
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事