新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [3454] Re: 「CSRFの説明に追記」

記事個別表示 (3454)

[3454] Re: 「CSRFの説明に追記」

ばけら (2006年3月31日 14時23分)

 おおむね同感ですね。

 基本的に、CSRF といわゆる「CSSXSS」とは別の問題です。CSRF がなくても CSSXSS は問題になりますし、逆に、CSSXSS の対策がされているならば、「高木方式」で CSRF 対策しても問題は起きないはずですし。

 ただ、「CSSXSS」については私の中でもまだ完全に消化されていない感じで、議論はこれからという感じですね。たとえば、{} が無ければそれで大丈夫なのかとか、いろいろ検討すべきことがありそうです。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など