エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください
Twitterで共有ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
作成日: 2012年01月08日 20:08:56 / last updated at: 2012年01月08日 21:59:14 カテゴリ: セキュリティ [ P... 作成日: 2012年01月08日 20:08:56 / last updated at: 2012年01月08日 21:59:14 カテゴリ: セキュリティ [ Prev ] [ Next ] [ 技術 ] 今更ながらCSRFやCSSXSS関連の参考リンクをメモ。 開発者のための正しいCSRF対策 http://www.jumperz.net/texts/csrf.htm 高木浩光@自宅の日記 - CSRF対策に「ワンタイムトークン」方式を推奨しない理由, hiddenパラメタは漏れやすいのか? http://takagi-hiromitsu.jp/diary/20060409.html おさかなラボ - [CSRF]高木氏のエントリへの返答 http://kaede.to/~canada/doc/csrf-response-to-mr-takagi CSRF対策のトークンをワンタイム