記事個別表示 (4287)
これは「水無月ばけらのえび日記 : POST にすることは CSRF の対策と言えるのか」に関連するコメントです。
[4287] Re: 「POST にすることは CSRF の対策と言えるのか」
上野宣 (2007年6月20日 23時50分)
「普通は重要なデータ更新を扱う処理を GET にしたり」”してしまうこともある”ので、GETは止めようと言っておこうということです。単にCSRF対策というだけではなくなりますが。また、はせがわさんもおっしゃってますけど、GETによるCSRFもあります。
誤解を受ける可能性があることも含め、ばけらさんに同意します。
これは「水無月ばけらのえび日記 : POST にすることは CSRF の対策と言えるのか」に関連するコメントです。
全読: [4284]Re: 「POST にすることは CSRF の対策と言えるのか」からのスレッド(9件)]