ゲストさんログイン
ソーシャルブックマーク
[PR]抽選でブルーレイが当たる!!
枕に毎日のように落ちてる抜け毛
どうすれば減る?専門家の診断が3800円<今だけお得な特典も>
←「マジかよっ!?体重が!」
痩せなければ全額返金!?スッキリの裏技でベルトの穴が3つも…
最近のwebセキュリティ界隈ではCSRFやDNS-Rebindingが話題ですが、Plackでアプリケーションサーバを立ち上げる際にこれらの対策をどのように行うかについてまとめてみました。 まず、CSRF対策ですが、拙作のPlack::Middleware::RefererCheckを使うことにより、RefererのチェックによるCSRF対策が行えます。CSRF対策としては、onetime token方式も存在しますが、個人的にはRefererチェックが導入が楽で好きではあります。Refererを送信しな...
コメントのみ表示する
はてなブックマークでコメントを見る
Buzzurlでコメントを見る