webネタ

Webエンジニアが業務に関係することをメモしていく

2012-06-01から1日間の記事一覧

有名フレームワークのCSRF対策方法を調べたまとめ

ZendFramework 流れ 表示時 : token生成→hiddenセット + セッションにセット 送信時 : 送られてきたtokenをセッションにあるものと同じかでチェック token生成方法 ランダム値 + salt + 固定値 + ランダム値 md5( mt_rand(1,1000000) . $this->getSalt() . $…