元スレ【PHP】下らねぇ質問はID出して書き込みやがれ 139
php覧 / PC版 /みんなの評価 :
101 = :
だから今はHTTPSが重要なのよ。
今のブラウザなら鍵の持ち主のステータスバーへの表示まであるし。
102 = :
>>101
この場合EV証明書は関係ねーよ
防ぐ手立てはちゃんとあるだろ・・・そんなことも知らないの?
103 = :
思いつく方法はrefererとかですけど、
refererを吐き出さない時があるので結構複雑ですね。
referer以外にFormを設置したURLを知る方法ってあるんですかね?
104 = :
>>103
ない。
だから、普通はワンタイムトークンを実装する。
105 = :
>>103
15年遅れてないですか?
業者さんならPHP屋さんをやめたほうがいいですし
これからの人なら本でも買ってください
106 = :
>>104
?
107 = :
別に外からポストされたって問題ないだろ。
それで困るケースを考えて、そのケースの対応をしろよ。
109 = :
質問者の疑問については>>97で終わってる話だと思うが。
>>102の「防ぐ手立てはちゃんとある」がかなりツボ
110 = :
>>109
もっと勉強しなさい
111 = :
>>110
もっかい>>90から質問者の疑問を見直してみたら?
112 = :
CSRFの話に持っていってるレスは全部的外れな。
113 = :
>>111
無知乙
114 = :
96 nobodyさん sage 2015/02/02(月) 19:58:41.11 ID:???
クロスドメインになるのでそれに対してスクリプトでどうこうは出来ないよ
↑
少しググれば簡単にわかることなのにそれもわからない奴がいるんだなぁ
115 = :
※ID出さない質問には的外れな回答しかつきません
116 = :
>>112
無知乙
117 = :
>>112
質問者のケースは厳密にはCSRFではないけど、
対策はCSRFと同様のものが有効だろう。
118 = :
>>117
ワンタイムトークンがどう解決に役立つというの
119 = :
元の質問から意図が変わってきてないか。
ページA: iframeを実装したページ
ページB: iframeで組み込まれるページ
としたときに、Bで作ったフォームがどこからでも組み込まれて
しまうじゃんっていうのが元々の意図でしょ。
クリックジャギングでよくある話。
これを対策するのはCSRF対策じゃなくて、X-Frame-Optionsヘッダとかそのあたり。
CSRFが必要なのは、BにPOSTするページCが外部に作られる場合で
ワンタイムトークンが当然有効。
前者と後者区別がついていないと議論がつかない。
元々の質問者の意図は前者。
120 = :
あーあー空気読めない馬鹿が答え言っちゃった
あと、CSRFは併用な
121 = :
空気読めない馬鹿が無知乙連投してたかと思うと
122 = :
みんなID出して質問してないのを分かってて答えてるのに
ドヤ顔で解説し出す低脳>>119
123 = :
>>122
無知乙
124 = :
元の質問から意図が変わってきてないか(キリッ
126 = :
いまだにっていうか最初からないだろ
はまちちゃん事件前から偽装とか普通だったわ
127 = :
X-Frame-Optionsって一言書くだけで終わった話題なのに
128 :
性格悪いのが何人かいるな
129 = :
>>128
このスレは初めてか?
>>127
よかったね勉強になったね
130 = :
二日もかける話題かよ
131 = :
>>126
そう、あれは地球病に困っていたころ
132 = :
IDも出さない質問者にまともな解答はしません
134 = :
知らなかったのは>>97だろ
とっくの昔から使用してるし、こんな常識レベルを知らない奴がいる方に驚きだわ
135 = :
あと>>101も知らないな
馬鹿が解答してるのを面白おかしく眺めるスレだったのに
更なる馬鹿がドヤ顔単芝でマジレスする見てて恥ずかしい痛いスレになったな
136 = :
CSRFがどうこう言ってた奴も知らないな
137 = :
こんなスレ立てるのが悪い
138 = :
CSRFの話に持ってった人が顔真っ赤にしてる様子しか想像できないんだけど、
やっぱそういう事態を避けるためにもID付きのほうがいいね。冤罪だったらかわいそうだもの。
139 = :
CSRFも大事だけどな
外部サイトから操作されたくないなら両方使うのが正解なわけだし
140 = :
あ、>>139はiframeからじゃなくて直接POSTされるって意味ね
141 = :
CSRFとか言ってたのは自分です。
正直、「クリックジャッキング」とか知らなかった。
間違った発言をしてすみませんでした。
142 = :
うむ、もっと調べてから発言しなさい
143 = :
気にすんな。俺もクリックジャギングなんて知らなかったよ
144 = :
>>139
誰も大事じゃないなんて言ってないよ。どうしたの?
145 = :
>>144
CSRFは的外れって馬鹿なレスしちゃった君かな?
両方大事です
146 = :
>>145
今回の条件においてCSRF対策が役に立つのはどのあたりでしょうか
147 = :
まともに説明するやついないから、自分で調べたほうがいいでwwww
このスレは荒らしが荒らすと前スレで宣言してから立てた荒らしスレやからな
148 = :
>>147
助け舟がないからってそんな態度変えなくても
150 = :
徳丸本でいいだろ
みんなの評価 :
類似してるかもしれないスレッド
- 【PHP】下らねぇ質問はID出して書き込みやがれ 133 (1001) - [98%] - 2014/7/8 16:30
- 【PHP】下らねぇ質問はID出して書き込みやがれ 138 (991) - [98%] - 2015/1/6 8:00
- 【PHP】下らねぇ質問はID出して書き込みやがれ 136 (936) - [98%] - 2014/9/18 12:45
- 【PHP】下らねぇ質問はID出して書き込みやがれ 135 (984) - [98%] - 2014/8/7 1:00
- 【PHP】下らねぇ質問はID出して書き込みやがれ 134 (1002) - [98%] - 2014/7/29 4:15
- 【PHP】下らねぇ質問はID出して書き込みやがれ 132 (1000) - [98%] - 2014/6/18 20:58
- 【PHP】下らねぇ質問はID出して書き込みやがれ 131 (1001) - [98%] - 2014/1/19 21:30
- 【PHP】下らねぇ質問はID出して書き込みやがれ 130 (1001) - [98%] - 2013/11/11 2:45
- 【PHP】下らねぇ質問はID出して書き込みやがれ 129 (1001) - [98%] - 2013/9/18 1:45
- 【PHP】下らねぇ質問はID出して書き込みやがれ 137 (995) - [98%] - 2023/1/30 18:45
- 【PHP】下らねぇ質問はID出して書き込みやがれ 119 (1001) - [98%] - 2012/6/21 11:46
- 【PHP】下らねぇ質問はID出して書き込みやがれ 109 (1001) - [98%] - 2011/8/30 2:02
- 【PHP】下らねぇ質問はID出して書き込みやがれ 125 (1001) - [96%] - 2013/2/4 13:30
- 【PHP】下らねぇ質問はID出して書き込みやがれ 126 (1001) - [96%] - 2013/3/19 13:15
- 【PHP】下らねぇ質問はID出して書き込みやがれ 112 (1001) - [96%] - 2011/11/29 4:02
- 【PHP】下らねぇ質問はID出して書き込みやがれ 128 (1001) - [96%] - 2013/8/4 14:01
- 【PHP】下らねぇ質問はID出して書き込みやがれ 111 (1001) - [96%] - 2011/10/30 20:31
トップメニューへ / →のくす牧場書庫について