のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,831人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】下らねぇ質問はID出して書き込みやがれ 139

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    101 : nobodyさん - 2015/02/03(火) 09:44:16.65 ID:???.net (+75,+29,-2)
    だから今はHTTPSが重要なのよ。
    今のブラウザなら鍵の持ち主のステータスバーへの表示まであるし。
    102 : nobodyさん - 2015/02/03(火) 10:58:45.11 ID:???.net (+72,+29,-13)
    >>101
    この場合EV証明書は関係ねーよ
    防ぐ手立てはちゃんとあるだろ・・・そんなことも知らないの?
    103 : nobodyさん - 2015/02/03(火) 12:36:59.32 ID:???.net (+16,-29,-30)
    思いつく方法はrefererとかですけど、
    refererを吐き出さない時があるので結構複雑ですね。
    referer以外にFormを設置したURLを知る方法ってあるんですかね?
    104 : nobodyさん - 2015/02/03(火) 13:15:36.58 ID:???.net (+61,+29,-18)
    >>103
    ない。
    だから、普通はワンタイムトークンを実装する。
    105 : nobodyさん - 2015/02/03(火) 13:18:13.64 ID:???.net (+60,+29,-15)
    >>103
    15年遅れてないですか?
    業者さんならPHP屋さんをやめたほうがいいですし
    これからの人なら本でも買ってください
    106 : nobodyさん - 2015/02/03(火) 13:18:27.48 ID:???.net (+20,-5,+0)
    >>104
    107 : nobodyさん - 2015/02/03(火) 14:30:51.28 ID:???.net (+57,+29,-17)
    別に外からポストされたって問題ないだろ。
    それで困るケースを考えて、そのケースの対応をしろよ。
    108 : nobodyさん - 2015/02/03(火) 16:56:37.54 ID:???.net (-4,-29,-13)
    >>103
    CSRF対策でググれ
    109 : nobodyさん - 2015/02/03(火) 17:27:34.22 ID:???.net (+77,+29,-20)
    質問者の疑問については>>97で終わってる話だと思うが。

    >>102の「防ぐ手立てはちゃんとある」がかなりツボ
    110 : nobodyさん - 2015/02/03(火) 17:28:38.06 ID:???.net (+68,+29,+0)
    >>109
    もっと勉強しなさい
    111 : nobodyさん - 2015/02/03(火) 17:30:36.40 ID:???.net (+70,+29,-7)
    >>110
    もっかい>>90から質問者の疑問を見直してみたら?
    112 : nobodyさん - 2015/02/03(火) 17:32:39.51 ID:???.net (+65,+29,-3)
    CSRFの話に持っていってるレスは全部的外れな。
    113 : nobodyさん - 2015/02/03(火) 17:32:49.54 ID:???.net (+48,+16,+0)
    >>111
    無知乙
    114 : nobodyさん - 2015/02/03(火) 17:35:08.40 ID:???.net (+3,-30,-44)
    96 nobodyさん sage 2015/02/02(月) 19:58:41.11 ID:???
    クロスドメインになるのでそれに対してスクリプトでどうこうは出来ないよ



    少しググれば簡単にわかることなのにそれもわからない奴がいるんだなぁ
    115 : nobodyさん - 2015/02/03(火) 18:07:17.87 ID:???.net (+56,+28,-5)
    ※ID出さない質問には的外れな回答しかつきません
    116 : nobodyさん - 2015/02/03(火) 18:24:06.56 ID:???.net (+47,+16,+0)
    >>112
    無知乙
    117 : nobodyさん - 2015/02/03(火) 20:24:46.61 ID:???.net (+16,-29,-31)
    >>112
    質問者のケースは厳密にはCSRFではないけど、
    対策はCSRFと同様のものが有効だろう。
    118 : nobodyさん - 2015/02/04(水) 00:20:30.26 ID:???.net (+60,+29,-3)
    >>117
    ワンタイムトークンがどう解決に役立つというの
    119 : nobodyさん - 2015/02/04(水) 12:56:03.23 ID:???.net (+12,-29,-109)
    元の質問から意図が変わってきてないか。

    ページA: iframeを実装したページ
    ページB: iframeで組み込まれるページ

    としたときに、Bで作ったフォームがどこからでも組み込まれて
    しまうじゃんっていうのが元々の意図でしょ。
    クリックジャギングでよくある話。
    これを対策するのはCSRF対策じゃなくて、X-Frame-Optionsヘッダとかそのあたり。

    CSRFが必要なのは、BにPOSTするページCが外部に作られる場合で
    ワンタイムトークンが当然有効。

    前者と後者区別がついていないと議論がつかない。
    元々の質問者の意図は前者。
    120 : nobodyさん - 2015/02/04(水) 13:04:54.30 ID:???.net (+55,+29,-18)
    あーあー空気読めない馬鹿が答え言っちゃった

    あと、CSRFは併用な
    121 : nobodyさん - 2015/02/04(水) 13:10:34.67 ID:???.net (+55,+29,-17)
    空気読めない馬鹿が無知乙連投してたかと思うと
    122 : nobodyさん - 2015/02/04(水) 13:13:06.07 ID:???.net (+66,+29,-19)
    みんなID出して質問してないのを分かってて答えてるのに
    ドヤ顔で解説し出す低脳>>119
    123 : nobodyさん - 2015/02/04(水) 13:22:47.44 ID:???.net (+48,+16,+0)
    >>122
    無知乙
    124 : nobodyさん - 2015/02/04(水) 13:25:20.26 ID:???.net (+57,+29,-5)
    元の質問から意図が変わってきてないか(キリッ
    125 : nobodyさん - 2015/02/04(水) 13:31:38.29 ID:???.net (-1,-29,-6)
    CSRF対策でいまだにRefererヘッダを使ってる奴はウンコw
    126 : nobodyさん - 2015/02/04(水) 13:38:45.29 ID:???.net (+67,+29,-7)
    いまだにっていうか最初からないだろ
    はまちちゃん事件前から偽装とか普通だったわ
    127 : nobodyさん - 2015/02/04(水) 14:17:16.63 ID:???.net (+3,-29,-5)
    X-Frame-Optionsって一言書くだけで終わった話題なのに
    128 : nobodyさん - 2015/02/04(水) 14:30:35.91 ID:u4gfvtPr.net (+25,+29,+0)
    性格悪いのが何人かいるな
    129 : nobodyさん - 2015/02/04(水) 15:08:09.02 ID:???.net (+60,+29,-4)
    >>128
    このスレは初めてか?

    >>127
    よかったね勉強になったね
    130 : nobodyさん - 2015/02/04(水) 16:19:19.43 ID:???.net (+52,+29,+0)
    二日もかける話題かよ
    131 : nobodyさん - 2015/02/04(水) 16:56:14.85 ID:???.net (+66,+29,-1)
    >>126
    そう、あれは地球病に困っていたころ
    132 : nobodyさん - 2015/02/04(水) 18:07:08.67 ID:???.net (+57,+29,-14)
    IDも出さない質問者にまともな解答はしません
    133 : nobodyさん - 2015/02/04(水) 18:24:15.43 ID:???.net (-1,-29,-3)
    X-Frame-Optionsのこと知らなかったくせにw
    134 : nobodyさん - 2015/02/04(水) 18:26:35.36 ID:???.net (+67,+29,-17)
    知らなかったのは>>97だろ
    とっくの昔から使用してるし、こんな常識レベルを知らない奴がいる方に驚きだわ
    135 : nobodyさん - 2015/02/04(水) 18:30:20.94 ID:???.net (+64,+29,-71)
    あと>>101も知らないな
    馬鹿が解答してるのを面白おかしく眺めるスレだったのに
    更なる馬鹿がドヤ顔単芝でマジレスする見てて恥ずかしい痛いスレになったな
    136 : nobodyさん - 2015/02/04(水) 18:34:32.68 ID:???.net (+57,+29,+0)
    CSRFがどうこう言ってた奴も知らないな
    137 : nobodyさん - 2015/02/04(水) 18:37:09.18 ID:???.net (+52,+29,-12)
    こんなスレ立てるのが悪い
    138 : nobodyさん - 2015/02/04(水) 20:26:43.00 ID:???.net (+57,+29,-31)
    CSRFの話に持ってった人が顔真っ赤にしてる様子しか想像できないんだけど、
    やっぱそういう事態を避けるためにもID付きのほうがいいね。冤罪だったらかわいそうだもの。
    139 : nobodyさん - 2015/02/04(水) 20:48:53.33 ID:???.net (+67,+29,-11)
    CSRFも大事だけどな
    外部サイトから操作されたくないなら両方使うのが正解なわけだし
    140 : nobodyさん - 2015/02/04(水) 20:49:37.73 ID:???.net (+6,-29,-16)
    あ、>>139はiframeからじゃなくて直接POSTされるって意味ね
    141 : nobodyさん - 2015/02/04(水) 21:12:56.95 ID:???.net (+57,+29,-12)
    CSRFとか言ってたのは自分です。
    正直、「クリックジャッキング」とか知らなかった。
    間違った発言をしてすみませんでした。
    142 : nobodyさん - 2015/02/04(水) 21:13:39.25 ID:???.net (+52,+29,-3)
    うむ、もっと調べてから発言しなさい
    143 : nobodyさん - 2015/02/04(水) 21:15:02.34 ID:???.net (+57,+29,-17)
    気にすんな。俺もクリックジャギングなんて知らなかったよ
    144 : nobodyさん - 2015/02/04(水) 21:17:06.83 ID:???.net (+75,+29,-16)
    >>139
    誰も大事じゃないなんて言ってないよ。どうしたの?
    145 : nobodyさん - 2015/02/04(水) 21:19:37.18 ID:???.net (+72,+29,-7)
    >>144
    CSRFは的外れって馬鹿なレスしちゃった君かな?
    両方大事です
    146 : nobodyさん - 2015/02/04(水) 22:56:18.93 ID:???.net (+57,+10,-2)
    >>145
    今回の条件においてCSRF対策が役に立つのはどのあたりでしょうか
    147 : nobodyさん - 2015/02/04(水) 23:24:07.94 ID:???.net (+67,+29,-28)
    まともに説明するやついないから、自分で調べたほうがいいでwwww
    このスレは荒らしが荒らすと前スレで宣言してから立てた荒らしスレやからな
    148 : nobodyさん - 2015/02/04(水) 23:34:38.74 ID:???.net (+66,+29,-3)
    >>147
    助け舟がないからってそんな態度変えなくても
    149 : nobodyさん - 2015/02/05(木) 13:39:17.35 ID:???.net (-1,-29,-56)
    WebProgのセキュリティに関しては自分で調べないとだめ
    ちゃんとした仕組みや実例なんかは数レスで説明出来るものじゃない
    IBMのKnowledge Centerあたりがおすすめ
    IPAはあまり
    150 : nobodyさん - 2015/02/05(木) 14:32:41.75 ID:???.net (+52,+29,+0)
    徳丸本でいいだろ
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について