忍者ブログ

いけいけ理系NEO

情報処理試験など、理系の試験対策、関連知識、日記などです

セキュリティ・プログラミング


CSRF対策

(1)トークンとして、乱数文字列を生成し、セッションの中に格納する

(2)入力処理のあるページのhidden に、(1)のトークンをセットする

(3)入力処理のあるページが、submitされたら、(1)と(2)の値を比較する



PR