CSRF(Cross-Site Request Forgery)

ユーザーが知らないうちに悪意あるサイトに誘導され、勝手に別サイトで操作を行わされる攻撃。まるで「他人があなたになりすまして、よそのお店で注文する」イメージ。トークンを使って対策するのが一般的なんだ。

コメント

タイトルとURLをコピーしました