- 750 名前:デフォルトの名無しさん [2020/08/20(木) 07:05:48.71 ID:5ApdpCMn0.net]
- 大抵のWebサイトのFormは、Formを表示したBrowserからしか、POSTできない様になっている。
その仕組みは、ServerがFormを表示するするHTMLを生成する時に、Tokenを埋め込み、そのTokenが帰って来なかったPOSTを弾くと言うものだ。 TokenはFormが表示されるごとに変更さる。(one time Token) https://html-coding.co.jp/knowhow/security/csrf/
|

|