萩萩日記

世界に5人くらい存在するかもしれない僕のファンとドッペルゲンガーに送る日記

2006-03-31から1日間の記事一覧

CSSXSSについて理解していなかった模様

『これならわかる不正アクセス対策 入門の入門』でCSRF対策について取り上げたのだけれど、その内容が間違っているという指摘を『開発者のための正しいCSRF対策』という文章で受けた。僕が紹介したCSRF対策は、セッションIDをHIDDENで埋め込んでそのセッショ…