質問するログイン新規登録

回答編集履歴

1

日本語が変だったので・・・

2016/02/10 12:58

投稿

kurosawa
kurosawa

スコア780

answer CHANGED
@@ -1,7 +1,9 @@
1
- そもそもリファラーはブラウザから簡単に改ざんできます。
1
+ そもそもリファラーはブラウザから簡単に改ざんできるので簡単に突破されてしいま
2
- よって、リファラーだけでは簡単に突破されてしまいますよ。
3
2
 
3
+ なんらかのIDを発行し、先行画面でDB保存。
4
- セッションを発行し、HIDDEN & POST 送信するか
4
+ 後続画面に HIDDEN & POST 送信、または ドメイン名を絞った Cookie などで渡し、
5
- ドメイン名を絞った Cookie するなど組み合わせの対策は必須です
5
+ さらに後続画面でリファラーと組み合わせてチェックする。などの対策は必要かと
6
6
 
7
+ IDも、連番とか推測可能な値は絶対に NG ですね。
8
+
7
9
  少しでも手を抜くと、のちに ひどい目にあいますからご注意を...