オフェンシブセキュリティ & リバースエンジニアリング 【実務・中級編】 クロスサイトリクエストフォージェリ(CSRF)のトークン検証とSameSite属性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド
CSRFは「終わった脆弱性」か?――現場で直面する防御の限界と真の対策「CSRF対策? SameSite=Lax を設定しておけば終わりでしょ?」もし君がそう思っているなら、残念だがレッドチームの標的としては格好のカモだ。教科書的なセキュリ...