理系学生日記
id:kiririmode
JSFにおけるCSRF対策
CSRF については、一般に正規利用者の意図したリクエストであることを確認することが対策になります。いわゆる徳丸本で紹介されている、具体的な方法としては以下のとおりです。 秘密情報(トークン)の埋め込み パスワード再入力 Referer のチェック 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理…