質問編集履歴
1
test
CHANGED
File without changes
|
test
CHANGED
@@ -7,3 +7,41 @@
|
|
7
7
|
|
8
8
|
|
9
9
|
なかなか見かける実装ではないので質問させていただきました。
|
10
|
+
|
11
|
+
|
12
|
+
|
13
|
+
|
14
|
+
|
15
|
+
|
16
|
+
|
17
|
+
追記
|
18
|
+
|
19
|
+
内容不足だったため追記させていただきます。
|
20
|
+
|
21
|
+
|
22
|
+
|
23
|
+
ここでのトークンとはcsrf対策等に使われるランダムな文字列でして、サーバで生成し、セッション等に格納後一致する値か確認を取るとゆうものです
|
24
|
+
|
25
|
+
|
26
|
+
|
27
|
+
|
28
|
+
|
29
|
+
実装方法については以下のような実装になります
|
30
|
+
|
31
|
+
トークンをページロード時に読み込んでおき、javascript変数token(仮)に保持しておきます(キャッシュによる保存はしません)
|
32
|
+
|
33
|
+
|
34
|
+
|
35
|
+
form等の変数によりpostする際、
|
36
|
+
|
37
|
+
var data={'token':token(仮),'postdata':hoge}
|
38
|
+
|
39
|
+
とし、これらの値をjsonで送付するような実装です
|
40
|
+
|
41
|
+
|
42
|
+
|
43
|
+
後は同じようにトークンを格納し、サーバでの情報で処理をします
|
44
|
+
|
45
|
+
|
46
|
+
|
47
|
+
このような送付方法はあまり見ないので皆さんにご質問してみました。
|