記事へのコメント82

    • 注目コメント
    • 新着コメント
    junk-boy
    junk-boy “ トークンをセッションと結びつけた形でサーバー側で保存する。いわゆるセッションオブジェクトに格納するのが分かりやすい方法だ。 hiddenフィールドにトークンを格納したレスポンス1をクライアントへ送信する。この

    2015/11/06 リンク

    その他
    moerrari
    moerrari 2006年の記事。

    2013/10/21 リンク

    その他
    miguchi
    miguchi CSRF対策

    2013/03/16 リンク

    その他
    hagurinhagurin
    hagurinhagurin CSRF対策

    2013/01/16 リンク

    その他
    ats2019
    ats2019 ウェブアプリケーション開発者の立場から見たCSRF対策について、さまざまな情報が入り乱れている。筆者が2006年3月の時点において国内のウェブサ イトやコンピュータ書籍・雑誌などでCSRF対策について書かれている記事を

    2012/12/05 リンク

    その他
    F0ro
    F0ro 古典メモ

    2012/11/15 リンク

    その他
    love0hate
    love0hate どうやったらトークンが漏洩するんだろう、シチュがわからん。あとトークンを独立して扱うべきて書いてあるが、SIDのsalt付きハッシュで十分だと思うな。てかSID漏れた時点でゲームオーバだと思うけどね。

    2012/10/24 リンク

    その他
    asari3
    asari3 このページ自体議論の的になったそうだ。さておき、今回の事件では「被害がいたずらのレベルに止まるケースが多いと考えられるため、本稿では対象としない」部分が問題になってしまった。

    2012/10/22 リンク

    その他
    gologo13
    gologo13 開発者のための正しいCSRF対策 (via Instapaper)

    2012/05/28 リンク

    その他
    bigchu
    bigchu ; CSRF

    2011/08/18 リンク

    その他
    red_snow
    red_snow 改めて

    2011/05/13 リンク

    その他
    itachisoft
    itachisoft 「そのほとんどが誤りを含んでいたり」←例えばこのページ

    2011/03/04 リンク

    その他
    kikuzou
    kikuzou 金床さん

    2011/02/05 リンク

    その他
    pmint
    pmint バグを理由にRefererを無視。前置きは何なの?10年前の掲示板とか考えた?geocities.co.jpはアウトだったけどw こんなのに900もブクマが…終わってないか?ブラウザーのXSS対策のおかげで防止はできるが直接対策しないと。

    2011/01/10 リンク

    その他
    tokuhirom
    tokuhirom @sartak

    2010/10/07 リンク

    その他
    kaito834
    kaito834 CSRF対策をまとめた記事。はてぶのコメントより、公開当時に多くの意見等が出た模様。あわせて読む:http://tinyurl.com/2g3bkr3

    2010/07/24 リンク

    その他
    labocho
    labocho xsrf

    2010/06/18 リンク

    その他
    mr_daniel
    mr_daniel 好評を受けているサイトらしいです。

    2010/01/26 リンク

    その他
    takkada
    takkada 開発者のための正しいCSRF対策。

    2009/12/11 リンク

    その他
    kamip
    kamip CSRF対策

    2009/12/04 リンク

    その他
    daidaiiroda
    daidaiiroda st|CSRF対策|独立性、機密性の高いトークンを2つを段階的に使ってよく考えよう

    2009/11/30 リンク

    その他
    aeg
    aeg CSRF対策の基本的考え方がわかる

    2009/10/30 リンク

    その他
    drs144
    drs144 セキュリティ ワンタイムトークン CSRF対策

    2009/09/27 リンク

    その他
    papiro
    papiro by Twitter

    2009/08/22 リンク

    その他
    lamich
    lamich [

    2009/08/10 リンク

    その他
    buty4649
    buty4649 CSRF攻撃

    2009/07/21 リンク

    その他
    Shinji_041
    Shinji_041 セキュリティ

    2009/05/27 リンク

    その他
    hurvinek
    hurvinek CSRF対策./ワンタイムトークンは,二重投稿防止のために自然と使っていた.

    2008/11/13 リンク

    その他
    webmarksjp
    webmarksjp csrf

    2008/07/15 リンク

    その他
    unieye51
    unieye51 開発者のための正しいCSRF対策 ワンタイムトークン

    2008/06/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    開発者のための正しいCSRF対策

    著者: 金床 <anvil@jumperz.net> http://www.jumperz.net/ ■はじめに ウェブアプリケーション開発者の立...

    ブックマークしたユーザー

    • gp02fx2016/05/11 gp02fx
    • nantan2016/04/07 nantan
    • Nilfs2016/04/02 Nilfs
    • komlow2016/03/29 komlow
    • y0t42016/03/29 y0t4
    • azuki_mihomiho2016/03/14 azuki_mihomiho
    • upamune2016/02/25 upamune
    • kakku222016/01/29 kakku22
    • alluser2015/11/24 alluser
    • junk-boy2015/11/06 junk-boy
    • gouei20012015/11/06 gouei2001
    • ryoju2015/10/27 ryoju
    • ichigotake2015/09/18 ichigotake
    • toshihiko1502015/09/04 toshihiko150
    • book-lover2015/07/26 book-lover
    • azumakuniyuki2014/12/25 azumakuniyuki
    • soramugi2014/10/28 soramugi
    • tkykutd2014/10/11 tkykutd
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事