0
0

More than 3 years have passed since last update.

備忘録(CSRFについて)

Posted at

Railsには、悪意のある攻撃に対してセキュリティを高める仕組みが様々用意されています。

CSRFと呼ばれるサイトの成りすましによるクラッキングに対して、どのような対策が取られているか述べてください。

A
 ApplicationControllerにデフォルトで

1
protect_from_forgery with: :exception
という記述がされている。これにより、アプリで作られたフォームに対してトークンが発行され、正しいフォームからの通信なのかを判別することができる。

・protect_from_forgery について述べられている
・トークンの発行によりクラッキングを防いでいることが述べられている

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0