Origin リクエストヘッダの確認で十分だと思う。XHRしか使わない前提で。https://hasegawa.hatenablog.com/entry/20130302/p1

takezakitakezaki のブックマーク 2022/08/29 22:50

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

今時の CSRF 対策ってなにをすればいいの? | Basicinc Enjoy Hacking!

    こんにちは @zaru です。今回は昔からある CSRF (クロスサイト・リクエスト・フォージェリ) の今時の対策についてまとめてみました。もし、記事中に間違いがあれば @zaru まで DM もしくはメンションをください (...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう