2008-02-01

http://anond.hatelabo.jp/20080201004841

オウフ。そーかCSRF… まあそれこそ初心者にそこまで求めなくても。

最低限、XSS等の対策のために、文字列のエスケープ箇所だけ分かってればいいんじゃないかなー。

…めんどくさいのう。ワンタイムトークンというのはわりと「余計な」概念だし。

当のひろみちゅ

CSRF対策に「ワンタイムトークン」方式を推奨しない理由

http://takagi-hiromitsu.jp/diary/20060409.html

みたいな事いってるし

  • オウフ。そーかCSRF… まあそれこそ初心者にそこまで求めなくても。 最低限、XSS等の対策のために、文字列のエスケープ箇所だけ分かってればいいんじゃないかなー。 そうだね。そこ...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん