たくろぐ!

世界一のチラ裏

2019-08-31から1日間の記事一覧

安全なWebサービスの作り方〜同一オリジンポリシー、CORS編〜のスライドを作った(第2幕)

前回の記事 takkuso.hatenablog.com 今回の対象範囲 同一オリジンポリシー 受動的攻撃に対するブラウザの防御戦略のこと。 受動的攻撃にはログイン中の利用者に同一オリジンの正規サイトにアクセスさせて不正操作(CSRF)したり、 正規サイトからのレスポン…