teratail header banner
teratail header banner
質問するログイン新規登録

回答編集履歴

1

補足

2020/04/03 03:22

投稿

tanat
tanat

スコア18778

answer CHANGED
@@ -1,4 +1,5 @@
1
1
  リファラーは偽装可能であったり、ブラウザの設定で送信が無効化されたりするものなのでごく簡易的なチェックにしかなりません。
2
+ (特に、悪意を持って問い合わせを直POSTするようなケースにはほぼ効果がありません。)
2
3
 
3
4
  かつ、おそらく多重POST等も防止する必要があるでしょうから
4
5
  リファラーでチェックするのではなく