ホームページ >バックエンド開発 >PHPチュートリアル >CSRF、それを解決する方法
CSRF
百度百科事典を参照
http://baike.baidu.com/view/1609487.htm
この攻撃は、許可されたユーザーがアクセスするページにリンクまたはスクリプトを組み込むことによって行われます。たとえば、Web サイト ユーザーのボブがチャット フォーラムを閲覧しているときに、別のユーザーのアリスもこのフォーラムに参加しており、後者はボブの銀行へのリンクを含む画像メッセージを投稿したとします。 アリスがボブの銀行サイトにお金を引き出すためのフォームを送信するためのリンクを書き、このリンクをイメージタグ として使用すると想像してください。ボブの銀行が認証情報を Cookie に保存しており、この Cookie の有効期限が切れていない場合、ボブのブラウザは画像をロードしようとするときに出金フォームと彼の Cookie を送信するため、このインシデントはボブの同意なしに認証されます。
赤いマークは何を意味します
単純なHTML構造で書けるでしょうか
例:
上記では www.xxx.com
にリクエストは送信されません。