暮らしの技術

暮らしを豊かにする技術や、特に暮らしを豊かにしない技術があります

2013-12-11から1日間の記事一覧

XHR2でCSRFする話ちゃんと理解できてなかった

HTML5におけるCSRF対策の注意事項 | Opentone Labs. を読んでいて,攻撃対象のレスポンスヘッダにAccess-Control-Allow-Origin: *とかが付いてないとSame Origin Policyに引っかかって失敗する気がして,気になって,はてブにそのこと書いたら id:teppeis さ…