回答編集履歴

2

途中までではある

2022/11/17 05:56

投稿

maisumakun
maisumakun

スコア145183

test CHANGED
@@ -1,5 +1,5 @@
1
1
  > 以下のようなケースではcookieの値は自動送信されないからです。
2
2
 
3
- それはCSRF攻撃のシナリオではありません。
3
+ ③までではCSRF攻撃のシナリオではありません。
4
4
 
5
5
  「ユーザーが`target.example.com`にログインしている状態で、`attacker.example.jp`のサイト内に`target.example.com`宛の送信フォームを置いておいて、それをユーザーに使わせる」のがCSRFの典型的なシナリオです。

1

TLDもずらしておく

2022/11/17 05:48

投稿

maisumakun
maisumakun

スコア145183

test CHANGED
@@ -2,4 +2,4 @@
2
2
 
3
3
  それはCSRF攻撃のシナリオではありません。
4
4
 
5
- 「ユーザーが`target.example.com`にログインしている状態で、`attacker.example.com`のサイト内に`target.example.com`宛の送信フォームを置いておいて、それをユーザーに使わせる」のがCSRFの典型的なシナリオです。
5
+ 「ユーザーが`target.example.com`にログインしている状態で、`attacker.example.jp`のサイト内に`target.example.com`宛の送信フォームを置いておいて、それをユーザーに使わせる」のがCSRFの典型的なシナリオです。