セキュリティ クロスサイトリクエストフォージェリ くろすさいとりくえすとふぉーじぇり 他サイト経由で意図しない操作を強要する攻撃。 #web-security#owasp ログイン中のユーザーのブラウザを利用し、本人の意図しないリクエストを別サイトから送らせる攻撃。SameSite Cookie、CSRFトークン、ダブルサブミットクッキー、適切なメソッド設計などで対策する。 関連用語 クロスサイトスクリプティング Webページに不正スクリプトを実行させる攻撃。OWASP Top 10 Webアプリの代表的なリスクの10大項目。 関連書籍 体系的に学ぶ 安全なWebアプリケーションの作り方 第2版 中級 Amazonで見る セキュアバイデザイン ―安全なソフトウェア設計 上級 Amazonで見る ← 用語集トップへ戻る