新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [3951] Re: 「Refererを捏造「させる」方法?」

記事個別表示 (3951)

[3951] Re: 「Refererを捏造「させる」方法?」

iwaim (2006年11月8日 14時32分)

>http://www.tdiary.org/20050720.html

>>・HTTPのPOSTメソッドが使われていることをチェック

>>・Refererが正当なURLであることをチェック

>>・フォームに埋め込まれた(攻撃者が知りえない)CSRF防止キーをチェック

>

> と、いくつかの対策を併用しつつ Refererチェックを行っているようなケースが実際にあるわけですが、こういうケースが不可であると言っているように読めます。

Refererチェックが対策になってないのだから対策として挙げることがあまり意味がないのではないかなぁ。まあ、論点ずれますけども。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など