マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

ASP.NETでのCSRF(XSRF)対策方針について纏める。

対応方針の案

案件依存だが・・・。

フレームワーク毎の違い

ASP.NET Web Forms

ASP.NET MVC

WebAPI

判断材料

案件毎にCSRF(XSRF)対策のポリシーを持って対応する必要がある。

診断ツールと診断結果

攻撃対象サイト

一般的に、足がつかない、

が多いと考える。

攻撃者の属性

一般的な攻撃・対策方法

参考

SameSite属性の件

XSRF(CSRF)とは?

脆弱性対策のポイント - Open 棟梁 Wiki


Tags: :テスト


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS