EPISODE · Feb 8, 2026 · 2 MIN
【用語解説】勝手に処理が実行?CSRFの仕組みと対策
from 毎朝3分!セキュリティRadio · host morning-security-news
■ 今日の用語解説 今日は「クロスサイトリクエストフォージェリ (CSRF)」について解説します。 ▼ CSRFとは? ログイン済みのユーザーに、意図しない操作(リクエスト)を行わせる攻撃手法です。 Webサイトへの「なりすまし操作」とも言えます。 ▼ どんな被害がある? ・勝手にパスワードを変更される ・知らない間に商品を購入される ・SNSで勝手に投稿される ▼ 仕組みのポイント (1) ブラウザはCookie(ログイン情報)を自動送信してしまう (2) サーバーは「Cookieがある=本人」と信じてしまう (3) 攻撃者はその隙を突いて、裏でリクエストを飛ばす ▼ エンジニア向けの対策 ・「CSRFトークン(ワンタイムトークン)」の実装が基本 ・Cookieの「SameSite属性」を適切に設定する #セキュリティ #用語解説 #学習 #エンジニア #クロスサイトリクエストフォージェリ(CSRF) --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793
Embed this episode
NOW PLAYING
【用語解説】勝手に処理が実行?CSRFの仕組みと対策
No transcript for this episode yet
Similar Episodes
No similar episodes found.