
 |
クロスサイトリクエストフォージェリ(Cross Site Request Forgeries) |
|
 |
 |
 |
トップ
日本語−【く】
クロスサイトリクエストフォージェリ
|
 |
Webサイトへの攻撃手法のひとつで、Webサイトの利用者が意図しないところで何らかの操作が無理やり実行されてしまう攻撃のことです。具体的な被害としては、掲示板やブログなどに勝手に書き込みが行われてしまう、オンラインショップで知らないうちに買い物をさせられてしまうなどといったことがあげられます。 この攻撃は、利用者があるWebサイトにログインしている状態のときに、クロスサイトリクエストフォージェリが仕込まれた攻撃用のWebページにアクセスすることによって発動されます。攻撃が発動されると、何らかの操作を行うためのリクエストが偽造されてWebサイトに送られ、結果として掲示板などに特定の文字列を書き込むなどの行為が知らない間に行われてしまいます。 対策としては、Webサイト側では、リクエストが正しい画面遷移で行われたかをチェックしたり、再度パスワードの入力を求めることなどがあげられます。また、利用者側としては、こまめにログアウトする、Webサイトの利用中にむやみに他のサイトを閲覧しないことなどが重要です。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |













|