新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [4287] Re: 「POST にすることは CSRF の対策と言えるのか」

記事個別表示 (4287)

[4287] Re: 「POST にすることは CSRF の対策と言えるのか」

上野宣 (2007年6月20日 23時50分)

「普通は重要なデータ更新を扱う処理を GET にしたり」”してしまうこともある”ので、GETは止めようと言っておこうということです。単にCSRF対策というだけではなくなりますが。また、はせがわさんもおっしゃってますけど、GETによるCSRFもあります。

誤解を受ける可能性があることも含め、ばけらさんに同意します。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など