2005-04-20から1日間の記事一覧

 CSRF のメモ

クロスサイトリクエストフォージェリ*1 クロスサイトスクリプティング*2と同様の手法で、正規のユーザに意図しない操作をさせるリクエストを行わせる。最近になって注目されてきたみたい。 ややこしい説明だな。 クロスサイトスクリプト(以下 XSS)はもうお…