セキュリティ

スポンサーリンク
Web開発学習ロードマップ

6-11 CSRFとは?仕組みと対策

前の記事では、XSS(クロスサイトスクリプティング) について学びました。XSSは「表示時の安全性」がテーマでしたが、今回扱う CSRF は「意図しない操作をさせられる危険性」 がテーマです。フォーム処理を行うPHPでは、CSRF対策は必須...
Web開発学習ロードマップ

6-10 XSSとは?なぜ危険なのか

前の記事では、PHPで バリデーション(入力チェック) を行い、「正しいデータだけを処理する」方法を学びました。しかし、それだけでは セキュリティとしては不十分 です。ユーザー入力には、・悪意のある文字列・意図しないスクリプトが含まれる可能...
スポンサーリンク