技術記事
@Html.AntiForgeryToken() の仕組みと使い方 — ASP.NET MVC の CSRF 対策と Ajax POST でハマる所(業務SE向け)
ASP.NET MVC の CSRF 対策をレビューで指摘された業務SE向け。CSRF がなぜ成立するかの仕組みから、@Html.AntiForgeryToken() と [ValidateAntiForgeryToken] でトークンを埋めて検証する対策、Ajax の POST でトークンをヘッダやフォームで別送する
2週間前17 min