記事へのコメント9

    • 注目コメント
    • 新着コメント
    ryousanngata
    ryousanngata CSPとCSRFは関係ないし、OAuthとCSRFは関係ないし、Fetch API以前からあるXMLHttpRequestも同様だからCSRF関係ない

    2022/11/02 リンク

    その他
    mickey-strange
    mickey-strange いまさらCSRFの記事がブクマ数稼いでるなあと思って軽い気持ちで開いたら想像の倍ぐらい濃い内容だった

    2022/11/01 リンク

    その他
    rryu
    rryu CSRFはFetch APIができてさらにややこしくなって、SameSite=Laxで基本的にクロスオリジンなOAuthなどがめんどくさくなってきた感がある。

    2022/11/01 リンク

    その他
    tettekete37564
    tettekete37564 バックエンドがキモのように言われるけど、要はサーバに変更を加える URL が直接データを受け取って動くという実装が原因。セッションIDしか受け付けないようにすれば(CSS 脆弱性とかがなければ)大体防げる

    2022/11/01 リンク

    その他
    nmcli
    nmcli はまちちゃんのおかげで攻撃が想像しやすい

    2022/11/01 リンク

    その他
    deep_one
    deep_one フォームに毎回乱数付けて突き合わせてた。めんどくさい。

    2022/11/01 リンク

    その他
    hase0510
    hase0510 はまちちゃん事件はもう17年前だもんなー。若い人は知らなくて当然。こんにちはこんにちは!!

    2022/11/01 リンク

    その他
    aoken_is_god
    aoken_is_god “一般的な名称は Cross-Site”

    2022/11/01 リンク

    その他
    GENS
    GENS 外部スクリプト使うにはガチガチになるけどCSP対応しておきゃだいぶ軽減されます https://developer.mozilla.org/ja/docs/Web/HTTP/CSP

    2022/11/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    CSRF(Cross-Site Request Forgery)攻撃について

    ふと気になって調べたことの備忘メモです ✍ (2022/11/3追記)ご指摘頂いた内容を踏まえて加筆修正をお...

    ブックマークしたユーザー

    • Akineko2024/02/04 Akineko
    • t_masuda2023/10/24 t_masuda
    • JUN_NETWORKS2023/09/27 JUN_NETWORKS
    • buell2023/09/13 buell
    • juser2023/07/13 juser
    • fuyu772023/05/04 fuyu77
    • techtech05212023/03/20 techtech0521
    • dealforest2023/02/21 dealforest
    • dencygon2023/01/27 dencygon
    • astk_f2022/11/14 astk_f
    • u_wot_m82022/11/10 u_wot_m8
    • benok2022/11/07 benok
    • kwy2022/11/06 kwy
    • tocread2022/11/03 tocread
    • motikan20102022/11/02 motikan2010
    • ryousanngata2022/11/02 ryousanngata
    • tsutaya1005072022/11/02 tsutaya100507
    • sharaku3eyes2022/11/02 sharaku3eyes
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事