kumojima
- いいね数 2,607/2,407
- フォロー 444 フォロワー 461 ツイート 6,491
- 現在地 Matsue, Shimane, Japan
- Web http://kumojima.net/
- 自己紹介 Rubyist
Favolog ホーム
» @kumojima
» 2011年12月09日
並び順 : 新→古 | 古→新
2011年12月09日(金)
そうそう、Webシステムの場合、CSRF対策の都合上「重要な処理」は区分けする必要があります。CSRF以外でも、区分けした方がよい機能(Amazonのほしい物リストのような)はありますが、どう呼ぶのがいいですかね
タグ:
posted at 10:37:23
Yosuke HASEGAWA @hasegawayosuke
昔、プロフィール画像に任意のURL(httpとhttpsだけだと思う)を設定できるサービスで、CSRFするログアウトを設定してる人がいて、フォローしてるとログインした瞬間ログアウトっていうのがあった。CSRF = 重要度って考えてるとログアウトは見落としそう。
タグ:
posted at 10:49:02
非公開
タグ:
posted at xx:xx:xx
スポンサーリンク