webネタ

Webエンジニアが業務に関係することをメモしていく

2012-01-01から1年間の記事一覧

有名フレームワークのCSRF対策方法を調べたまとめ

ZendFramework 流れ 表示時 : token生成→hiddenセット + セッションにセット 送信時 : 送られてきたtokenをセッションにあるものと同じかでチェック token生成方法 ランダム値 + salt + 固定値 + ランダム値 md5( mt_rand(1,1000000) . $this->getSalt() . $…