CSRFトークン
別サイトからの勝手なリクエストを弾くために、正規の画面からのみ払い出されるトークン。同一オリジンで動くスクリプトは正規の手順でトークンを取得できるため、XSSは防げない。
- 概念URI
https://comcomponent.com/knowledge/csrf-token/
- 別名・表記
- アップロードトークン
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- CSRFトークンを格納型XSSに用いることは推奨されません。攻撃スクリプトは被害者と同じオリジンで動くため、正規の画面と同じ手順でアップロード用トークンを取得できる。CSRF対策のトークンはXSSを防がない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- CSRFトークンはクロスサイトリクエストフォージェリ(CSRF)を防ぎます。アップロード用トークンは、別サイトに置かれた偽のフォームから勝手にリクエストされることを防ぐための本来の仕組み(CSRF対策) / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。