新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [4806] Re: 「MT の便利で危険な使い方」

記事個別表示 (4806)

[4806] Re: 「MT の便利で危険な使い方」

ばけら (2008年2月23日 14時18分)

>例えばエントリーの保存等データの変更を伴うアクションの際には セッションごとの magic_token パラメタ (hiddenフィールドに入っています) を見て有効でない場合はログイン画面に戻されます。編集画面に行けるのは確かですけど。

 はい、そういう話です。

# CSRF の話ではないのです。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など