From 33058f2b292b3a581333bdfb21b8f671898c5060 Mon Sep 17 00:00:00 2001 From: Peter Bengtsson Date: Tue, 8 Dec 2020 14:40:17 -0500 Subject: initial commit --- files/ja/glossary/csrf/index.html | 26 ++++++++++++++++++++++++++ 1 file changed, 26 insertions(+) create mode 100644 files/ja/glossary/csrf/index.html (limited to 'files/ja/glossary/csrf/index.html') diff --git a/files/ja/glossary/csrf/index.html b/files/ja/glossary/csrf/index.html new file mode 100644 index 0000000000..4df2db8778 --- /dev/null +++ b/files/ja/glossary/csrf/index.html @@ -0,0 +1,26 @@ +--- +title: CSRF +slug: Glossary/CSRF +tags: + - Glossary + - Security +translation_of: Glossary/CSRF +--- +

CSRF (クロスサイトリクエストフォージェリ Cross-Site Request Forgery) は、信頼されたユーザーになりすまし、ウェブサイトに対して不正なコマンドを送信する攻撃です。例えば、どこかへ移動すると称したリンクの {{glossary("URL")}} 内に、悪意のある引数を含めたりすることで実行されます。

+ +
<img src="https://www.example.com/index.php?action=delete&id=123">
+
+ +

https://www.example.com で何らかの権限を持ったユーザーでは、 <img> 要素が https://www.example.com の中になくても、気づかないうちに https://www.example.com への操作を実行してしまいます。

+ +

CSRF を防止するには、 {{glossary("REST", "RESTful API")}} を使用する、セキュリティトークンを追加するなど、様々な方法があります。

+ +

詳細情報

+ +

一般知識

+ + -- cgit v1.2.3-54-g00ecf