ログインが伴うサイトやDBへの書き込みなどが発生するサイトなどではCSRF対策は必須だと思います。SNSはその代表例ですよね。
しかし、そのような重要なものがない簡単なサイトでもCSRF対策は絶対必要でしょうか?
たとえば(たとえばですよ!)、formで身長と体重を入力してPOSTしたらサーバサイドでBMIが計算されてブラウザにBMIが結果表示されるだけのシンプルなサイトがあったとします。
ここではログイン機能などはないし、計算したBMIなどをDB等に記録することもないサイトです。
こうした単純なサイトでもCSRF対策は必要ですか?
私は必要ないと思っているのですが、もし必要だとしたら、なぜでしょうか?
どういう理由なのか具体的にお願いします。






回答2件
あなたの回答
tips
プレビュー