ゲストさんログイン

統合検索

ソーシャルブックマーク

[PR]抽選でブルーレイが当たる!!

Ads by Google

ページ詳細

3
users

へぼへぼCTO日記 - PlackにおけるCSRFとDNS-Rebinding対策

最近のwebセキュリティ界隈ではCSRFやDNS-Rebindingが話題ですが、Plackでアプリケーションサーバを立ち上げる際にこれらの対策をどのように行うかについてまとめてみました。 まず、CSRF対策ですが、拙作のPlack::Middleware::RefererCheckを使うことにより、RefererのチェックによるCSRF対策が行えます。CSRF対策としては、onetime token方式も存在しますが、個人的にはRefererチェックが導入が楽で好きではあります。Refererを送信しな...


コメント

Ads by Google


クリップ(1+2)
へぼへぼCTO日記 - PlackにおけるCSRFとDNS-Rebinding対策
livedoor クリップのトップに戻る