記事へのコメント10

    • 注目コメント
    • 新着コメント
    kiririmode
    kiririmode Samesiteのlax以上でCSRF耐性はどこまで獲得できるのか

    2024/01/20 リンク

    その他
    teppeis
    teppeis 脆弱性対策で古い環境を考慮するかは各サービスで判断すること。例えばIEでログインもできないようなサービスがCSRF対策だけIE考慮する意味ないよね

    2024/01/19 リンク

    その他
    rryu
    rryu リクエストヘッダのHostとOriginの比較で事足りるのではということなのだが、それを正確に送ってきてくれる環境に依存するのはちょっと怖いと思う。何か穴がある気が…

    2024/01/19 リンク

    その他
    versatile
    versatile 状況がわかってありがたい。token ってなんともアドホックな感じなので根本解決してほしいが古いブラウザがある以上むずいよね・・・

    2024/01/19 リンク

    その他
    turanukimaru
    turanukimaru Springとかフレームワークの機能でTokenを付ける一択なんだけど…いい加減無くても良いようにならないかとは思うよなぁ。なんかのかみ合わせで動かなくなった時がキツイし俺らが好きだったWebはこんなんじゃなかったはず

    2024/01/19 リンク

    その他
    pixmap
    pixmap ありがたい。Tokenを無くす実装を正当化するのに、こんだけ考えないといけないなら、深く考えずにTokenを使うようにした方が現状まだ楽だな。その上でSameSiteも無意識に使うようにしておきたい。

    2024/01/19 リンク

    その他
    toaruR
    toaruR クライアント側の実装には依存できないよなぁ

    2024/01/19 リンク

    その他
    coppieee
    coppieee IEのようなサポート終わってるやつはXSSし放題だろしTokenつけても攻撃防げないから、わざわざIEのためにTokenつける意味はないと思うぞ

    2024/01/19 リンク

    その他
    nemoba
    nemoba Cookie使わない副作用を持ってたらCSRF出来るから完全ではないつう話でもある。実用面はさておき

    2024/01/19 リンク

    その他
    password1234
    password1234 CSRFはユーザーが能動的に「する」ものではなく、意図せず「させられてしまう」ものであることを踏まえると、古いブラウザを”サポート”するしないという考え方自体が不自然に思える。Tokenをつける一択では?

    2024/01/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    CSRF 対策はいまだに Token が必須なのか?

    CSRF 対策は One Time Token を form なりに付与して、サーバ側でチェックすれば良い。 それをデフォル...

    ブックマークしたユーザー

    • lunastera2024/05/03 lunastera
    • kyo_ago2024/04/27 kyo_ago
    • winterfall2024/04/18 winterfall
    • warufuzaketaichi2024/03/19 warufuzaketaichi
    • oinume2024/03/19 oinume
    • exizlynx2024/02/19 exizlynx
    • lufiabb2024/02/08 lufiabb
    • hamaco2024/01/31 hamaco
    • sskoji2024/01/31 sskoji
    • m0t0m0t02024/01/25 m0t0m0t0
    • miki_bene2024/01/24 miki_bene
    • shimbaco2024/01/22 shimbaco
    • iga_k2024/01/21 iga_k
    • zakinco2024/01/20 zakinco
    • repon2024/01/20 repon
    • kiririmode2024/01/20 kiririmode
    • itchyny2024/01/19 itchyny
    • aratapage2024/01/19 aratapage
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事