Ajax JavaScriptアプリケーションの普及にともない開発者には特にAjax関連のセキュリティへの理解が求められている。そこでSitePenにおいて公開されている文書Security in Ajaxに注目したい。Kris Zyp氏によって執筆されたドキュメントで、Ajax JavaScript ...
CSRFとは、 たとえば掲示板の書き込みや設定情報の変更などの機能に対して、 攻撃者のサイト上に設置されたフォームなどから強制的にリクエストを発行することで、 ユーザーの意図していない操作と同様の結果をもたらす攻撃手法です。Web ...
さわやか笑顔のスーパーハカー。時折見せる憂いを帯びた瞳の奥に映っているのは、 きっとあなたの脆弱性。 わかばちゃん メガネがかわいいネット大好き14歳。だけどプログラムはちんぷんかんぷん。 まとめ ついに完結したCSRF編。いかがでしたか。