本文へジャンプします。



こんにちは、ゲストさん



現在位置: トップ > 開発者のための正しいCSRF対策


閲覧数256 クリップ数4

開発者のための正しいCSRF対策 クリップする

http://www.jumperz.net/texts/csrf.htm 本文へ

みんなのタグ:

(本文から引用)

前の画像 次の画像
開発者のための正しいCSRF対策著者: 金床 <anvil@jumperz.net>
http://www.jumperz.net/
■はじめにウェブアプリケーション開発者の立場から見たCSRF対策について、さまざまな情報が入り乱れている。筆者が2006年3月の時点において国内のウェブサイトやコンピュータ書籍・雑誌などでCSRF対策について書かれている記事を調べた結果、おどろくべきことに、そのほとんどが誤りを含んでいたり、現実的には使用できない方法を紹介したりしていた。そこで本稿ではウェブアプリケーション開発者にとっての本当に正しいCSRF対策についてまとめることとする。また、採用すべきでないCSRF対策とその理由も合わせて紹介する。

■あらゆる機能がターゲットとなりうるウェブアプリケーションの持つ全ての機能がCSRF攻撃の対象となりうる。まずこのことを認識しておく必要がある。

AmazonのようなショッピングサイトやGoogleのような検索サイト、そしてはてなダイアリーやMixiのような日記やブロ...

続きを読む

この記事をクリップする

この記事をクリップしたユーザー一覧


みんなのおすすめ商品(Amazon.co.jp)

  あなたもアフィリエイトを始めませんか?    

よつばと!  9 (電撃コミックス) おおきく振りかぶって Vol.13 (アフタヌーンKC) のだめカンタービレ #23 (講談社コミックスキス)  

よつばと! 9 (電撃コミックス)

65人がクリックしました

著者:あずま きよひこ
出版社: 角川グループパブリッシング

おおきく振りかぶって Vol.13 (アフタヌーンKC)

51人がクリックしました

著者:ひぐち アサ
出版社: 講談社

のだめカンタービレ #23 (講談社コミックスキス)

162人がクリックしました

著者:二ノ宮 知子
出版社: 講談社

 









携帯でアクセス

携帯アクセスバーコード
携帯で左のバーコードを読み取るか
URLを携帯に送信してください。

Powered by モバクシー




推奨画面サイズ
1024×768 以上

クリップBETAトップへ戻る