TOP

このエントリーをはてなブックマークに追加

CSRF(Cross-Site Request Forgeries)


CSRF攻撃とは

CSRF攻撃は、ログインが必要なWebサービスにログインユーザーになりすましたリクエストを送信する攻撃です。
CSRF攻撃が成立するまで(全体の流れ)

CSRF攻撃が成立するまで(詳細)
参考サイト
CSRF(クロスサイトリクエストフォージェリ:リクエスト強要)って一体何? - サイト運営者のためのWebサイトセキュリティ対策入門
同一生成元ポリシー(Same-Origin Policy)
Cross-Site Request Forgery(クロスサイトリクエストフォージェリ)って何?