CSRF対策について

| | コメント(0)

おさかなラボ / Blog Archive / [CSRF]高木氏のエントリへの返答

下のほうにも書かれていますが、セッションIDのハッシュ値(md5とか) を 確認画面のhidden に入れておいて更新処理の前に照合するのが一番簡単だし、セッションIDをhiddenに入れるよりも安全だと思うんだけど、なんか間違ってるかな?

カテゴリ

 

コメントする

このブログ記事について

このページは、が2006年4月29日 02:11に書いたブログ記事です。

ひとつ前のブログ記事は「LinuxからMac OS X へ移行」です。

次のブログ記事は「くま35」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。