Web Application ※今後はクロスサイトリクエストフォージェリー(CSRF, XSRF) | セキュリティゆいがどくそんにて記事を更新します… クロスサイトリクエストフォージェリ その名のとおり、サイトを跨って(クロスサイト)ユーザの要求(リクエスト)を偽装(フォージェリ)する攻撃手法です。 IT:セキュリティ用語事典[クロスサイトリクエストフォージェリ(CSRF)]より引用 想定していない外部のサイトからのHTTPリクエストにより、本来拒否すべき処理が実行させる攻撃。例えばログイン認証が必要な掲示板や日記サービスに対して、別のWebサイトに用意されたリンクをクリックすることで、掲示板への投稿や退会処理など、正規のアカウントでログインを行わなければできないような処理が実行されてしまう。 対策 サーバのセッションに紐付くトークンを使用する。 セッション管理と無関係な文字列では意味