メールフォームのセッションID(トークン)によるセキュリティ

メールフォームのセッションID(トークン)によるセキュリティ メールフォームを設置すると、自分のメアドを使わずにメールを送れるのでスパムメールやメール攻撃の踏み台になり易いです。 そういう時には、セッションIDを使ってト 続きを読む メールフォームのセッションID(トークン)によるセキュリティ

名前が紛らわしいので混乱するWeb脆弱性「CSRF(クロス・サイト・リクエスト・フォージェリー)」と「XSS(クロス・サイト・スクリプティング)」について

名前が紛らわしいので混乱するWeb脆弱性「CSRF(クロス・サイト・リクエスト・フォージェリー)」と「XSS(クロス・サイト・スクリプティング)」について CSRF(Cross Site Request Forgery= 続きを読む 名前が紛らわしいので混乱するWeb脆弱性「CSRF(クロス・サイト・リクエスト・フォージェリー)」と「XSS(クロス・サイト・スクリプティング)」について