Shikata Ga Nai

Private? There is no such things.

2021-02-09から1日間の記事一覧

CSRF vulnerability with no defensesをやってみた

Hello there, ('ω')ノ まずは、CSRFについて。 IPA「安全なウェブサイトの作り方」より抜粋すると。 ログ インした利用者からのリクエストについて。 その利用者が意図したリクエストであるかどうかを識別する仕組みを持たないと。 外部サイトを経由した悪意…