新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [4284] Re: 「POST にすることは CSRF の対策と言えるのか」

記事個別表示 (4284)

[4284] Re: 「POST にすることは CSRF の対策と言えるのか」

はせがわ (2007年6月20日 14時39分)

mixi内にはあちこち GET で CSRF 可能な箇所がありました。

例えば、プロフィールの「写真を編集する」にある(写真の)「削除」のURL <http://mixi.jp/delete_photo.pl?number=..&post_key=..> の、post_key パラメータなどはその名残(というか対応)です。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など