本資料は、web アプリケーションにおける脆弱性のひとつ、CSRF (クロスサイトリクエ ストフォージェリ) の仕組みとその対策に関する説明資料です。
また、CSRF 対策のためのライブラリのいくつかについて、その概要と適用例も紹介しています。
Webアプリケーションを作成する開発者の方々が、CSRF 脆弱性に対する理解を深め、よりセキュアなWebアプリケーションの開発の一助となれば幸いです。
自習用の資料や勉強会での資料としてご活用ください。
- 改訂版+1: 図版や誤記の修正 (2015年10月20日) ※ コメントくださった皆様ありがとうございます!
- 改訂版: JPCERT/CC Web サイトにて公開 (2015年10月6日)
- 初版: OSC2015Hokkaido 講演資料 (2015年6月13日)