新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [3466] Re: 「CSRFとCSSXSSは分けて議論したい」

記事個別表示 (3466)

[3466] Re: 「CSRFとCSSXSSは分けて議論したい」

えむけい (2006年4月4日 0時49分)

> というだけですね。もちろん、MSIE 必須かつスクリプト必須のサイトは利用できませんので、それについてはパッチ待ちとなります (まあ、そんなサイトそうそうありませんが)。

ところが対策案の一部にはJavaScriptでhiddenフィールドにワンタイムトークンを突っ込むなんてものまでありましたね。もう本末転倒の極みというか何考えてるのかさっぱり分かりませんが。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など